📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global insider التعليم HIGH 7h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 12h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 14h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 15h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 18h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 22h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 23h Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d Global insider التعليم HIGH 7h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 12h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 14h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 15h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 18h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 22h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 23h Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d Global insider التعليم HIGH 7h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 12h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 14h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 15h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 18h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 22h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 23h Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d
الثغرات

CVE-2026-20947

مرتفع
Improper neutralization of special elements used in an sql command ('sql injection') in Microsoft Office SharePoint allows an authorized attacker to execute code over a network.
CWE-89 — نوع الضعف
نُشر: Jan 13, 2026  ·  آخر تحديث: Feb 28, 2026  ·  المصدر: NVD
CVSS v3
8.8
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Improper neutralization of special elements used in an sql command ('sql injection') in Microsoft Office SharePoint allows an authorized attacker to execute code over a network.

🤖 ملخص AI

A critical SQL injection vulnerability (CVE-2026-20947) in Microsoft SharePoint Server allows authenticated attackers to execute arbitrary code remotely with a CVSS score of 8.8. This vulnerability affects SharePoint Server 2016, 2019, and subscription versions, posing significant risk to Saudi organizations heavily reliant on SharePoint for document management and collaboration. Immediate patching is essential as the vulnerability requires only valid user credentials to exploit.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Apr 22, 2026 14:32
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability poses severe risk to Saudi government entities (NCA, ARAMCO, SABIC), banking sector (SAMA-regulated institutions, major banks), healthcare organizations (MOH), and telecommunications providers (STC, Mobily). SharePoint is extensively deployed across Saudi enterprises for document management, intranet portals, and collaborative workflows. Exploitation could lead to unauthorized data access, intellectual property theft, financial system compromise, and critical infrastructure disruption. Government and financial institutions are particularly vulnerable due to sensitive data stored in SharePoint repositories.
🏢 القطاعات السعودية المتأثرة
Banking and Financial Services Government and Public Administration Healthcare Energy and Utilities Telecommunications Manufacturing Education Retail and E-commerce
⚖️ درجة المخاطر السعودية (AI)
8.5
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Identify all SharePoint Server instances (2016, 2019, subscription versions) in your environment
2. Restrict SharePoint access to trusted networks only using firewall rules
3. Implement multi-factor authentication (MFA) for all SharePoint user accounts
4. Review and audit recent SharePoint user activities and database queries for suspicious patterns
5. Monitor SQL Server logs for unusual query execution

PATCHING GUIDANCE:
1. Apply Microsoft security patches immediately upon availability
2. Test patches in non-production environments first
3. Prioritize patching for internet-facing SharePoint instances
4. Schedule patching during maintenance windows to minimize business disruption

COMPENSATING CONTROLS (if patch unavailable):
1. Implement Web Application Firewall (WAF) rules to detect SQL injection patterns
2. Apply principle of least privilege to SharePoint service accounts
3. Disable unnecessary SharePoint features and web services
4. Implement database activity monitoring (DAM) solutions
5. Use SQL Server parameterized queries and stored procedures exclusively

DETECTION RULES:
1. Monitor for SQL error messages in SharePoint logs containing unusual syntax
2. Alert on database connections from unexpected SharePoint service accounts
3. Track modifications to SharePoint content databases outside normal operations
4. Monitor for encoded SQL injection payloads in HTTP requests (UNION, SELECT, DROP keywords)
5. Implement SIEM rules for failed authentication attempts followed by successful access
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع مثيلات خادم SharePoint (2016، 2019، الإصدارات المشتركة) في بيئتك
2. تقييد الوصول إلى SharePoint للشبكات الموثوقة فقط باستخدام قواعد جدار الحماية
3. تنفيذ المصادقة متعددة العوامل (MFA) لجميع حسابات مستخدمي SharePoint
4. مراجعة وتدقيق أنشطة مستخدمي SharePoint الأخيرة والاستعلامات قاعدة البيانات عن الأنماط المريبة
5. مراقبة سجلات SQL Server للتنفيذ غير المعتاد للاستعلامات

إرشادات التصحيح:
1. تطبيق تصحيحات أمان Microsoft فوراً عند توفرها
2. اختبار التصحيحات في بيئات غير الإنتاج أولاً
3. إعطاء الأولوية لتصحيح مثيلات SharePoint المواجهة للإنترنت
4. جدولة التصحيح خلال نوافذ الصيانة لتقليل انقطاع الأعمال

الضوابط البديلة (إذا لم يكن التصحيح متاحاً):
1. تنفيذ قواعد جدار تطبيقات الويب (WAF) للكشف عن أنماط حقن SQL
2. تطبيق مبدأ أقل امتياز على حسابات خدمة SharePoint
3. تعطيل ميزات SharePoint والخدمات الويب غير الضرورية
4. تنفيذ حلول مراقبة نشاط قاعدة البيانات (DAM)
5. استخدام استعلامات SQL المعاملة وإجراءات مخزنة حصرياً

قواعد الكشف:
1. مراقبة رسائل خطأ SQL في سجلات SharePoint التي تحتوي على بناء جملة غير عادي
2. التنبيه على اتصالات قاعدة البيانات من حسابات خدمة SharePoint غير المتوقعة
3. تتبع التعديلات على قواعد بيانات محتوى SharePoint خارج العمليات العادية
4. مراقبة حمولات حقن SQL المشفرة في طلبات HTTP (UNION، SELECT، DROP)
5. تنفيذ قواعد SIEM لمحاولات المصادقة الفاشلة متبوعة بالوصول الناجح
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
A.5.1.1 - Information Security Policies and Procedures A.6.1.1 - Access Control Policy A.6.2.1 - User Registration and De-registration A.6.2.2 - User Access Rights A.8.2.1 - Classification of Information A.8.2.3 - Handling of Assets A.9.1.1 - Access Control A.9.2.1 - User Responsibility A.9.2.5 - Access Rights Review A.12.2.1 - Event Logging A.12.2.4 - Protection of Log Information A.14.2.1 - Secure Development Policy A.14.2.5 - Secure Development Environment
🔵 SAMA CSF
Governance and Risk Management - GRM-01: Information Security Governance Governance and Risk Management - GRM-02: Risk Assessment and Management Access Control and Identity Management - AC-01: Access Control Policy Access Control and Identity Management - AC-02: User Access Management Data Protection and Privacy - DP-01: Data Classification Data Protection and Privacy - DP-02: Data Protection Controls Monitoring and Incident Management - MI-01: Security Monitoring Monitoring and Incident Management - MI-02: Incident Response Application Security - AS-01: Secure Development Application Security - AS-02: Application Security Testing
🟡 ISO 27001:2022
5.1 - Policies for information security 5.2 - Information security roles and responsibilities 6.1 - Screening 6.2 - Terms and conditions of employment 6.5 - Access rights review 7.1 - Business requirements of access control 7.2 - User registration and de-registration 7.3 - User access provisioning 8.1 - User endpoint devices 8.2 - Privileged access rights 8.3 - Information access restriction 8.22 - Monitoring of information and communication technology (ICT) facilities 8.23 - Web filtering 8.24 - Use of cryptography 8.28 - Secure coding
🟣 PCI DSS v4.0.1
Requirement 1 - Install and maintain a firewall configuration Requirement 2 - Do not use vendor-supplied defaults Requirement 6 - Develop and maintain secure systems and applications Requirement 6.5.1 - Injection flaws prevention Requirement 7 - Restrict access to data by business need to know Requirement 8 - Identify and authenticate access to system components Requirement 10 - Track and monitor all access to network resources
📦 المنتجات المتأثرة 3 منتج
microsoft:sharepoint_server
microsoft:sharepoint_server:2016
microsoft:sharepoint_server:2019
📊 CVSS Score
8.8
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredL — Low / Local
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityH — High
IntegrityH — High
AvailabilityH — High
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score8.8
CWECWE-89
EPSS0.05%
اختراق متاح لا
تصحيح متاح ✓ نعم
تاريخ النشر 2026-01-13
المصدر nvd
المشاهدات 3
🇸🇦 درجة المخاطر السعودية
8.5
/ 10.0 — مخاطر السعودية
أولوية: CRITICAL
🏷️ الوسوم
CWE-89
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.