📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global apt تكنولوجيا المعلومات وتطوير الذكاء الاصطناعي HIGH 2h Global vulnerability خدمات الويب وإدارة المحتوى HIGH 2h Global supply_chain تطوير البرمجيات والتكنولوجيا CRITICAL 2h Global general قطاعات متعددة HIGH 3h Global data_breach قطاعات متعددة HIGH 3h Global vulnerability الإلكترونيات الاستهلاكية / الأجهزة المحمولة CRITICAL 3h Global phishing الأمن السيبراني / أمن الشبكات CRITICAL 4h Global malware البنية التحتية الحيوية / الحكومة HIGH 4h Global supply_chain الأمن السيبراني / سلسلة توريد البرمجيات CRITICAL 4h Global general قطاعات متعددة MEDIUM 7h Global apt تكنولوجيا المعلومات وتطوير الذكاء الاصطناعي HIGH 2h Global vulnerability خدمات الويب وإدارة المحتوى HIGH 2h Global supply_chain تطوير البرمجيات والتكنولوجيا CRITICAL 2h Global general قطاعات متعددة HIGH 3h Global data_breach قطاعات متعددة HIGH 3h Global vulnerability الإلكترونيات الاستهلاكية / الأجهزة المحمولة CRITICAL 3h Global phishing الأمن السيبراني / أمن الشبكات CRITICAL 4h Global malware البنية التحتية الحيوية / الحكومة HIGH 4h Global supply_chain الأمن السيبراني / سلسلة توريد البرمجيات CRITICAL 4h Global general قطاعات متعددة MEDIUM 7h Global apt تكنولوجيا المعلومات وتطوير الذكاء الاصطناعي HIGH 2h Global vulnerability خدمات الويب وإدارة المحتوى HIGH 2h Global supply_chain تطوير البرمجيات والتكنولوجيا CRITICAL 2h Global general قطاعات متعددة HIGH 3h Global data_breach قطاعات متعددة HIGH 3h Global vulnerability الإلكترونيات الاستهلاكية / الأجهزة المحمولة CRITICAL 3h Global phishing الأمن السيبراني / أمن الشبكات CRITICAL 4h Global malware البنية التحتية الحيوية / الحكومة HIGH 4h Global supply_chain الأمن السيبراني / سلسلة توريد البرمجيات CRITICAL 4h Global general قطاعات متعددة MEDIUM 7h
الثغرات

CVE-2026-27663

متوسط
A vulnerability has been identified in CPCI85 Central Processing/Communication (All versions < V26.10), RTUM85 RTU Base (All versions < V26.10). The affected application contains denial-of-service (Do
CWE-770 — نوع الضعف
نُشر: Mar 26, 2026  ·  آخر تحديث: Mar 29, 2026  ·  المصدر: NVD
CVSS v3
6.5
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

A vulnerability has been identified in CPCI85 Central Processing/Communication (All versions < V26.10), RTUM85 RTU Base (All versions < V26.10). The affected application contains denial-of-service (DoS) vulnerability. The remote operation mode is susceptible to a resource exhaustion condition when subjected to a high volume of requests. Sending multiple requests can exhaust resources, preventing parameterization and requiring a reset or reboot to restore functionality.

🤖 ملخص AI

CVE-2026-27663 is a resource exhaustion vulnerability affecting Siemens CPCI85 and RTUM85 industrial control systems in remote operation mode. Attackers can trigger denial-of-service by flooding the systems with requests, forcing resets and disrupting critical infrastructure operations. With no patch currently available and CVSS 6.5 severity, this poses significant risk to Saudi industrial and energy sectors relying on these legacy systems.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 12, 2026 17:19
🇸🇦 التأثير على المملكة العربية السعودية
Critical impact on Saudi energy sector (ARAMCO, regional power utilities), water/wastewater treatment facilities, and industrial manufacturing. RTUM85 RTU systems are commonly deployed in SCADA environments across Saudi critical infrastructure. Government facilities and military installations using legacy Siemens systems are at elevated risk. Telecom infrastructure (STC) may be affected if systems are used in network management. The lack of available patches creates prolonged exposure window for Saudi organizations.
🏢 القطاعات السعودية المتأثرة
Energy (ARAMCO, regional utilities) Water and Wastewater Treatment Government and Military Industrial Manufacturing Telecommunications (STC) Healthcare (if SCADA systems used)
⚖️ درجة المخاطر السعودية (AI)
7.2
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Identify all CPCI85 and RTUM85 systems in your environment (versions < V26.10) and document their criticality
2. Restrict network access to affected systems - implement strict firewall rules limiting remote access to authorized IPs only
3. Disable remote operation mode if operationally feasible; switch to local-only operation temporarily
4. Monitor for suspicious traffic patterns: implement IDS/IPS rules to detect high-volume request floods

COMPENSATING CONTROLS:
5. Deploy rate-limiting at network perimeter to throttle incoming requests to affected systems
6. Implement request validation and filtering at gateway level
7. Enable detailed logging of all remote access attempts and resource utilization metrics
8. Establish automated alerting for resource exhaustion conditions (CPU, memory, connection pools)
9. Create incident response procedures for rapid system restart/recovery

PATCHING STRATEGY:
10. Contact Siemens support immediately to obtain V26.10 or later patches when available
11. Plan upgrade timeline with minimal operational disruption
12. Test patches in isolated lab environment before production deployment

DETECTION RULES:
- Alert on sustained request rates exceeding baseline by >300% to CPCI85/RTUM85 systems
- Monitor for connection state exhaustion or memory utilization >85%
- Flag rapid sequential requests from single source IP within 60-second window
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. حدد جميع أنظمة CPCI85 و RTUM85 في بيئتك (الإصدارات < V26.10) وتوثيق أهميتها
2. قيد الوصول إلى الشبكة للأنظمة المتأثرة - طبق قواعد جدار حماية صارمة تحد من الوصول البعيد للعناوين المصرح بها فقط
3. عطل وضع التشغيل البعيد إن أمكن تشغيلياً؛ انتقل إلى التشغيل المحلي فقط مؤقتاً
4. راقب أنماط حركة المرور المريبة: طبق قواعد IDS/IPS للكشف عن فيضانات الطلبات عالية الحجم

الضوابط التعويضية:
5. نشر تحديد معدل على محيط الشبكة لتقليل الطلبات الواردة للأنظمة المتأثرة
6. طبق التحقق من صحة الطلب والتصفية على مستوى البوابة
7. فعّل تسجيل مفصل لجميع محاولات الوصول البعيد ومقاييس استخدام الموارد
8. أنشئ تنبيهات آلية لظروف استنزاف الموارد (CPU والذاكرة وتجمعات الاتصال)
9. أنشئ إجراءات الاستجابة للحوادث لإعادة تشغيل/استرجاع النظام السريع

استراتيجية التصحيح:
10. اتصل بدعم Siemens فوراً للحصول على تصحيحات V26.10 أو أحدث عند توفرها
11. خطط الترقية مع الحد الأدنى من الاضطراب التشغيلي
12. اختبر التصحيحات في بيئة معملية معزولة قبل نشر الإنتاج

قواعد الكشف:
- تنبيه على معدلات الطلب المستمرة التي تتجاوز الخط الأساسي بنسبة >300% لأنظمة CPCI85/RTUM85
- راقب استنزاف حالة الاتصال أو استخدام الذاكرة >85%
- علم الطلبات المتسلسلة السريعة من عنوان IP واحد في نافذة 60 ثانية
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.12.6.1 - Management of technical vulnerabilities ECC 2024 A.12.6.2 - Restrictions on software installation ECC 2024 A.13.1.3 - Segregation of networks ECC 2024 A.8.2.3 - User access management
🔵 SAMA CSF
SAMA CSF ID.BE-5 - Organizational resilience SAMA CSF PR.AC-3 - Access control and management SAMA CSF PR.PT-1 - Security awareness and training SAMA CSF DE.CM-1 - Detection and analysis
🟡 ISO 27001:2022
ISO 27001:2022 A.12.2.1 - Implementation of patches and updates ISO 27001:2022 A.13.1.1 - Network security perimeter ISO 27001:2022 A.8.1.1 - Inventory of assets ISO 27001:2022 A.12.6.1 - Management of technical vulnerabilities
🟣 PCI DSS v4.0.1
PCI DSS 6.2 - Security patches and updates (if payment systems connected) PCI DSS 1.1 - Firewall configuration standards
📊 CVSS Score
6.5
/ 10.0 — متوسط
📊 CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Attack VectorA — Adjacent
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityN — None / Network
IntegrityN — None / Network
AvailabilityH — High
📋 حقائق سريعة
الخطورة متوسط
CVSS Score6.5
CWECWE-770
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-03-26
المصدر nvd
المشاهدات 5
🇸🇦 درجة المخاطر السعودية
7.2
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-770
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.