📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global insider التعليم HIGH 5h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 10h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 12h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 12h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 16h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 19h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 20h Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d Global insider التعليم HIGH 5h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 10h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 12h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 12h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 16h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 19h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 20h Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d Global insider التعليم HIGH 5h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 10h Global apt الحكومة والبنية التحتية الحرجة CRITICAL 12h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 12h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 16h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 19h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 20h Global vulnerability التعليم العالي CRITICAL 1d Global data_breach القطاع الحكومي HIGH 1d Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 1d
الثغرات

CVE-2026-23512

مرتفع ⚡ اختراق متاح
SumatraPDF is a multi-format reader for Windows. In 3.5.2 and earlier, there is a Untrusted Search Path vulnerability when Advanced Options setting is trigger. The application executes notepad.exe wit
CWE-426 — نوع الضعف
نُشر: Jan 14, 2026  ·  آخر تحديث: Feb 28, 2026  ·  المصدر: NVD
CVSS v3
8.6
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

SumatraPDF is a multi-format reader for Windows. In 3.5.2 and earlier, there is a Untrusted Search Path vulnerability when Advanced Options setting is trigger. The application executes notepad.exe without specifying an absolute path when using the Advanced Options setting. On Windows, this allows execution of a malicious notepad.exe placed in the application's installation directory, leading to arbitrary code execution.

🤖 ملخص AI

SumatraPDF versions 3.5.2 and earlier contain an untrusted search path vulnerability in the Advanced Options feature that allows arbitrary code execution. When Advanced Options is triggered, the application executes notepad.exe without specifying an absolute path, enabling attackers to place a malicious notepad.exe in the installation directory for code execution. With CVSS 8.6 and publicly available exploits, this poses an immediate threat to organizations using SumatraPDF for document processing.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Apr 24, 2026 00:39
🇸🇦 التأثير على المملكة العربية السعودية
Saudi government agencies, financial institutions, and enterprises using SumatraPDF for document processing face significant risk. High-impact sectors include: Banking/SAMA (document review and compliance), Government/NCA (administrative document handling), Healthcare (medical record processing), Energy sector (technical documentation), and Telecom/STC (operational documents). The vulnerability is particularly dangerous in shared environments where users may download PDFs from untrusted sources. Attackers could establish persistence, steal sensitive data, or deploy ransomware targeting critical infrastructure.
🏢 القطاعات السعودية المتأثرة
Banking and Financial Services Government and Public Administration Healthcare and Medical Services Energy and Utilities Telecommunications Education Legal Services Insurance Manufacturing
⚖️ درجة المخاطر السعودية (AI)
8.2
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Identify all systems running SumatraPDF 3.5.2 or earlier using asset inventory tools
2. Restrict execution of SumatraPDF in Advanced Options mode until patching is complete
3. Implement application whitelisting to prevent unauthorized notepad.exe execution

PATCHING:
1. Upgrade SumatraPDF to version 3.5.3 or later immediately
2. Verify patch installation by checking application version in Help > About
3. Test patched version in non-production environment before enterprise deployment

COMPENSATING CONTROLS (if immediate patching not possible):
1. Disable Advanced Options feature through group policy or application configuration
2. Restrict write permissions to SumatraPDF installation directory
3. Implement file integrity monitoring on installation directory
4. Use application whitelisting (AppLocker/Windows Defender Application Control) to block unauthorized notepad.exe execution
5. Monitor process creation events for notepad.exe spawned from SumatraPDF directory

DETECTION RULES:
1. Monitor for notepad.exe execution from SumatraPDF installation directory (typically C:\Program Files\SumatraPDF)
2. Alert on file creation of notepad.exe in application directories
3. Track Advanced Options feature usage in application logs
4. Monitor for unsigned or suspicious notepad.exe files in non-standard locations
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع الأنظمة التي تقوم بتشغيل SumatraPDF 3.5.2 أو أقدم باستخدام أدوات جرد الأصول
2. تقييد تنفيذ SumatraPDF في وضع الخيارات المتقدمة حتى اكتمال التصحيح
3. تطبيق القائمة البيضاء للتطبيقات لمنع تنفيذ notepad.exe غير المصرح به

التصحيح:
1. ترقية SumatraPDF إلى الإصدار 3.5.3 أو أحدث فورًا
2. التحقق من تثبيت التصحيح بفحص إصدار التطبيق في Help > About
3. اختبار الإصدار المصحح في بيئة غير الإنتاج قبل نشر المؤسسة

الضوابط البديلة (إذا لم يكن التصحيح الفوري ممكنًا):
1. تعطيل ميزة الخيارات المتقدمة من خلال سياسة المجموعة أو تكوين التطبيق
2. تقييد أذونات الكتابة في دليل تثبيت SumatraPDF
3. تطبيق مراقبة سلامة الملفات على دليل التثبيت
4. استخدام القائمة البيضاء للتطبيقات (AppLocker/Windows Defender Application Control) لحظر تنفيذ notepad.exe غير المصرح به
5. مراقبة أحداث إنشاء العمليات لـ notepad.exe التي تم إطلاقها من دليل SumatraPDF

قواعد الكشف:
1. مراقبة تنفيذ notepad.exe من دليل تثبيت SumatraPDF (عادةً C:\Program Files\SumatraPDF)
2. تنبيه عند إنشاء ملف notepad.exe في أدلة التطبيقات
3. تتبع استخدام ميزة الخيارات المتقدمة في سجلات التطبيق
4. مراقبة ملفات notepad.exe غير الموقعة أو المريبة في المواقع غير القياسية
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
A.5.1.1 - Information security policies and procedures A.5.2.1 - User access management A.5.2.3 - Management of privileged access rights A.5.3.1 - Password management A.6.1.1 - Cryptography controls A.6.2.1 - Physical and environmental security A.7.1.1 - Event logging A.7.1.2 - Protection of log information A.8.1.1 - Malware protection A.8.1.3 - Management of removable media A.8.2.1 - User endpoint protection
🔵 SAMA CSF
Governance - Policy and Risk Management Governance - Compliance and Audit Protection - Access Control Protection - Data Protection Detection - Monitoring and Logging Response - Incident Management
🟡 ISO 27001:2022
5.1 - Policies for information security 5.2 - Information security roles and responsibilities 5.3 - Segregation of duties 6.1 - Screening 6.2 - Terms and conditions of employment 6.5 - Access control 7.1 - Physical and environmental security 8.1 - User endpoint devices 8.2 - Privileged access rights 8.3 - Information access restriction 8.4 - Access to cryptographic keys 8.5 - Cryptography 8.6 - Development of applications and systems 8.7 - Separation of development, test and production environments 8.8 - Change management 8.9 - Removal of information assets 8.10 - Masking of personally identifiable information 8.11 - Data leakage prevention 8.12 - Monitoring 8.13 - Logging 8.14 - Monitoring of information systems activity 8.15 - Protection of information systems audit tools 8.16 - Management of technical vulnerabilities 8.17 - Handling of information security incidents 8.18 - Business continuity management 8.19 - ICT readiness for business continuity 8.20 - Information security aspects of supplier relationships 8.21 - Management of information security incidents 8.22 - Information security incident response and improvement 8.23 - Information security aspects of business continuity management 8.24 - Cryptography 8.25 - Secure development policy 8.26 - Application security requirements 8.27 - Secure system architecture and engineering principles 8.28 - Secure coding 8.29 - Security testing in development and acceptance 8.30 - Outsourced development 8.31 - Separation of development, test and production environments 8.32 - Change management 8.33 - Test information 8.34 - Protection of information systems from malware 8.35 - Installation of software on operational systems 8.36 - Management of technical vulnerabilities 8.37 - Restrictions on software installation 8.38 - Information backup 8.39 - Redundancy of information and communication facilities 8.40 - Redundancy of facilities 8.41 - Equipment maintenance 8.42 - Removal of assets 8.43 - Disposal of media 8.44 - Physical entry 8.45 - Access to facilities and assets 8.46 - Securing offices, rooms and facilities 8.47 - Physical security perimeter 8.48 - Physical entry 8.49 - Working in secure areas 8.50 - Delivery and loading areas 8.51 - Utilities 8.52 - Cabling security 8.53 - Equipment siting and protection 8.54 - Power supplies 8.55 - Cabling security 8.56 - Equipment maintenance 8.57 - Removal of assets 8.58 - Disposal of media 8.59 - Clear desk and clear screen 8.60 - Removal of information assets 8.61 - Disposal of media 8.62 - Transfer of media 8.63 - Accountability 8.64 - Responsibility for assets 8.65 - Return of assets 8.66 - Inventory of assets 8.67 - Return of assets 8.68 - Inventory of assets 8.69 - Classification of information 8.70 - Labelling of information 8.71 - Handling of assets 8.72 - Storage of assets 8.73 - Disposal of assets 8.74 - Transfer of media 8.75 - Access control 8.76 - User registration and de-registration 8.77 - User access provisioning 8.78 - Access rights review 8.79 - Revocation of access rights 8.80 - User responsibilities 8.81 - Password management 8.82 - Use of privileged access rights 8.83 - Limitation and use of connection rights 8.84 - Segregation of networks 8.85 - Routing controls 8.86 - Cryptographic controls 8.87 - Cryptographic key management 8.88 - Use of cryptography 8.89 - Secure development policy 8.90 - Application security requirements 8.91 - Secure system architecture and engineering principles 8.92 - Secure coding 8.93 - Security testing in development and acceptance 8.94 - Outsourced development 8.95 - Separation of development, test and production environments 8.96 - Change management 8.97 - Test information 8.98 - Protection of information systems from malware 8.99 - Installation of software on operational systems 8.100 - Management of technical vulnerabilities
📦 المنتجات المتأثرة 1 منتج
sumatrapdfreader:sumatrapdf
📊 CVSS Score
8.6
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Attack VectorL — Low / Local
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionR — Required
ScopeC — Changed
ConfidentialityH — High
IntegrityH — High
AvailabilityH — High
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score8.6
CWECWE-426
EPSS0.02%
اختراق متاح ✓ نعم
تصحيح متاح ✓ نعم
تاريخ النشر 2026-01-14
المصدر nvd
المشاهدات 6
🇸🇦 درجة المخاطر السعودية
8.2
/ 10.0 — مخاطر السعودية
أولوية: CRITICAL
🏷️ الوسوم
exploit-available patch-available CWE-426
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.