📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 1h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 2h Global vulnerability التعليم العالي CRITICAL 11h Global data_breach القطاع الحكومي HIGH 12h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 12h Global malware تطوير البرمجيات CRITICAL 12h Global phishing قطاعات متعددة HIGH 12h Global vulnerability تطبيقات الويب CRITICAL 13h Global apt البنية التحتية الحرجة CRITICAL 13h Global ransomware قطاعات متعددة CRITICAL 14h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 1h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 2h Global vulnerability التعليم العالي CRITICAL 11h Global data_breach القطاع الحكومي HIGH 12h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 12h Global malware تطوير البرمجيات CRITICAL 12h Global phishing قطاعات متعددة HIGH 12h Global vulnerability تطبيقات الويب CRITICAL 13h Global apt البنية التحتية الحرجة CRITICAL 13h Global ransomware قطاعات متعددة CRITICAL 14h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 1h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 2h Global vulnerability التعليم العالي CRITICAL 11h Global data_breach القطاع الحكومي HIGH 12h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 12h Global malware تطوير البرمجيات CRITICAL 12h Global phishing قطاعات متعددة HIGH 12h Global vulnerability تطبيقات الويب CRITICAL 13h Global apt البنية التحتية الحرجة CRITICAL 13h Global ransomware قطاعات متعددة CRITICAL 14h
الثغرات

CVE-2026-23661

مرتفع
Cleartext transmission of sensitive information in Azure IoT Explorer allows an unauthorized attacker to disclose information over a network.
CWE-319 — نوع الضعف
نُشر: Mar 10, 2026  ·  آخر تحديث: Mar 17, 2026  ·  المصدر: NVD
CVSS v3
7.5
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Cleartext transmission of sensitive information in Azure IoT Explorer allows an unauthorized attacker to disclose information over a network.

🤖 ملخص AI

CVE-2026-23661 is a high-severity vulnerability in Azure IoT Explorer that transmits sensitive information in cleartext over the network, enabling unauthorized disclosure. This affects organizations using Azure IoT solutions for device management and monitoring. While no public exploit is available, the vulnerability poses significant risk to IoT infrastructure security and requires immediate patching to prevent credential and configuration data exposure.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 4, 2026 11:49
🇸🇦 التأثير على المملكة العربية السعودية
Saudi organizations in energy sector (ARAMCO, SABIC), telecommunications (STC, Mobily), healthcare systems, and government agencies utilizing Azure IoT for industrial control systems, smart grid monitoring, and device management face significant risk. Financial institutions using IoT for branch automation and security systems are also vulnerable. The cleartext transmission could expose API keys, connection strings, and device credentials critical to Saudi critical infrastructure operations.
🏢 القطاعات السعودية المتأثرة
Energy & Utilities (ARAMCO, SABIC) Telecommunications (STC, Mobily, Zain) Banking & Financial Services (SAMA regulated) Healthcare Systems Government & Public Administration Manufacturing & Industrial Control Smart City Infrastructure
⚖️ درجة المخاطر السعودية (AI)
7.8
/ 10.0
🔧 Remediation Steps (English)
1. IMMEDIATE ACTIONS:
- Identify all Azure IoT Explorer deployments across your organization
- Audit network traffic for cleartext credential transmission using packet analysis tools
- Implement network segmentation to isolate IoT management traffic
- Enable TLS/SSL inspection on network perimeter devices

2. PATCHING GUIDANCE:
- Update Azure IoT Explorer to the latest patched version immediately
- Verify patch deployment across all management workstations and servers
- Test in non-production environment before production rollout

3. COMPENSATING CONTROLS (if immediate patching delayed):
- Enforce VPN/encrypted tunnel for all Azure IoT Explorer communications
- Implement network-level encryption using IPSec or TLS proxies
- Restrict Azure IoT Explorer access to hardened management networks only
- Rotate all IoT device credentials and connection strings immediately

4. DETECTION RULES:
- Monitor for unencrypted HTTP traffic to Azure IoT endpoints
- Alert on cleartext transmission of connection strings or API keys
- Track Azure IoT Explorer version numbers in use
- Log all device credential access and modifications
🔧 خطوات المعالجة (العربية)
1. الإجراءات الفورية:
- تحديد جميع نشرات Azure IoT Explorer عبر المنظمة
- تدقيق حركة المرور على الشبكة للكشف عن نقل بيانات الاعتماد بصيغة نصية واضحة باستخدام أدوات تحليل الحزم
- تنفيذ تقسيم الشبكة لعزل حركة مرور إدارة إنترنت الأشياء
- تفعيل فحص TLS/SSL على أجهزة محيط الشبكة

2. إرشادات التصحيح:
- تحديث Azure IoT Explorer إلى أحدث إصدار مصحح فوراً
- التحقق من نشر التصحيح عبر جميع محطات العمل والخوادم الإدارية
- الاختبار في بيئة غير الإنتاج قبل نشر الإنتاج

3. الضوابط البديلة (إذا تأخر التصحيح الفوري):
- فرض VPN/نفق مشفر لجميع اتصالات Azure IoT Explorer
- تنفيذ التشفير على مستوى الشبكة باستخدام IPSec أو وكلاء TLS
- تقييد وصول Azure IoT Explorer إلى شبكات الإدارة المعززة فقط
- تدوير جميع بيانات اعتماد جهاز إنترنت الأشياء وسلاسل الاتصال فوراً

4. قواعد الكشف:
- مراقبة حركة المرور HTTP غير المشفرة إلى نقاط نهاية Azure IoT
- تنبيه عند نقل سلاسل الاتصال أو مفاتيح API بصيغة نصية واضحة
- تتبع أرقام إصدارات Azure IoT Explorer قيد الاستخدام
- تسجيل جميع عمليات الوصول إلى بيانات اعتماد الجهاز والتعديلات
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.10.1.1 - Cryptography policy and procedures ECC 2024 A.10.2.1 - Encryption of sensitive data in transit ECC 2024 A.13.1.1 - Network security perimeter controls ECC 2024 A.14.2.1 - Secure development and change management
🔵 SAMA CSF
SAMA CSF ID.BE-1 - Information security governance SAMA CSF PR.DS-2 - Data-in-transit protection SAMA CSF PR.AC-1 - Access control and authentication SAMA CSF DE.CM-1 - Detection and monitoring
🟡 ISO 27001:2022
ISO 27001:2022 A.10.1 - Cryptography ISO 27001:2022 A.8.3 - Encryption and key management ISO 27001:2022 A.13.1.1 - Network security ISO 27001:2022 A.14.2.1 - Secure development
🟣 PCI DSS v4.0.1
PCI DSS 4.1 - Encryption of cardholder data in transit PCI DSS 2.2.4 - Configure system security parameters PCI DSS 6.2 - Security patches and updates
📦 المنتجات المتأثرة 1 منتج
microsoft:azure_iot_explorer
📊 CVSS Score
7.5
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityH — High
IntegrityN — None / Network
AvailabilityN — None / Network
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score7.5
CWECWE-319
اختراق متاح لا
تصحيح متاح ✓ نعم
تاريخ النشر 2026-03-10
المصدر nvd
المشاهدات 5
🇸🇦 درجة المخاطر السعودية
7.8
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
patch-available CWE-319
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.