📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global data_breach الحكومة HIGH 38m Global vulnerability برامج المؤسسات / أنظمة تخطيط الموارد CRITICAL 1h Global phishing عبر القطاعات HIGH 6h Global data_breach الطاقة CRITICAL 8h Global phishing الحكومة/متعدد القطاعات HIGH 9h Global apt التعليم CRITICAL 11h Global vulnerability برامج المؤسسات / أنظمة تخطيط موارد المؤسسات CRITICAL 12h Global vulnerability البنية التحتية لتكنولوجيا المعلومات CRITICAL 13h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 14h Global vulnerability قطاع تكنولوجيا المعلومات والحكومة CRITICAL 14h Global data_breach الحكومة HIGH 38m Global vulnerability برامج المؤسسات / أنظمة تخطيط الموارد CRITICAL 1h Global phishing عبر القطاعات HIGH 6h Global data_breach الطاقة CRITICAL 8h Global phishing الحكومة/متعدد القطاعات HIGH 9h Global apt التعليم CRITICAL 11h Global vulnerability برامج المؤسسات / أنظمة تخطيط موارد المؤسسات CRITICAL 12h Global vulnerability البنية التحتية لتكنولوجيا المعلومات CRITICAL 13h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 14h Global vulnerability قطاع تكنولوجيا المعلومات والحكومة CRITICAL 14h Global data_breach الحكومة HIGH 38m Global vulnerability برامج المؤسسات / أنظمة تخطيط الموارد CRITICAL 1h Global phishing عبر القطاعات HIGH 6h Global data_breach الطاقة CRITICAL 8h Global phishing الحكومة/متعدد القطاعات HIGH 9h Global apt التعليم CRITICAL 11h Global vulnerability برامج المؤسسات / أنظمة تخطيط موارد المؤسسات CRITICAL 12h Global vulnerability البنية التحتية لتكنولوجيا المعلومات CRITICAL 13h Global vulnerability قطاع التكنولوجيا وتطوير البرمجيات HIGH 14h Global vulnerability قطاع تكنولوجيا المعلومات والحكومة CRITICAL 14h
الثغرات

CVE-2026-34329

مرتفع
CWE-122 — نوع الضعف
نُشر: May 12, 2026  ·  آخر تحديث: May 19, 2026  ·  المصدر: NVD
CVSS v3
8.8
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Heap-based buffer overflow in Windows Message Queuing allows an unauthorized attacker to execute code over an adjacent network.

🤖 ملخص AI

A critical heap-based buffer overflow vulnerability in Windows Message Queuing (MSMQ) affects multiple Windows 10 versions, allowing remote code execution over adjacent networks without authentication. With a CVSS score of 8.8 and no patch currently available, this poses an immediate threat to Saudi organizations relying on Windows infrastructure. The vulnerability's network-accessible nature and lack of exploit availability window provides limited time for defensive measures before weaponization.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 16, 2026 22:14
🇸🇦 التأثير على المملكة العربية السعودية
Banking sector (SAMA-regulated institutions, payment processors) faces critical risk as MSMQ is commonly used in financial transaction systems and inter-bank communication. Government agencies (NCA, ministries) utilizing Windows-based infrastructure for sensitive operations are at high risk. Healthcare sector (MOH facilities, private hospitals) relying on Windows-based medical systems and patient data management. Energy sector (ARAMCO, utilities) with Windows-based SCADA and operational technology systems. Telecommunications (STC, Mobily, Zain) using MSMQ for network management and billing systems. Critical infrastructure operators across all sectors represent the highest priority targets.
🏢 القطاعات السعودية المتأثرة
Banking and Financial Services Government and Public Administration Healthcare Energy and Utilities Telecommunications Critical Infrastructure Manufacturing Education
⚖️ درجة المخاطر السعودية (AI)
8.9
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Inventory all Windows 10 systems (versions 1607, 1809, 21H2, 22H2) running Message Queuing service
2. Disable MSMQ service on non-essential systems: net stop MSMQ
3. Implement network segmentation to restrict MSMQ traffic to trusted internal networks only
4. Block MSMQ ports (TCP 1801, UDP 3527) at network perimeter and internal firewalls

COMPENSATING CONTROLS:
5. Deploy network-based intrusion detection/prevention systems (IDS/IPS) with signatures for MSMQ buffer overflow attempts
6. Implement application-level monitoring for abnormal MSMQ traffic patterns
7. Enable Windows Defender Exploit Guard and Attack Surface Reduction rules
8. Monitor Event Viewer for MSMQ service crashes and suspicious activity (Event ID 4688 for process creation)

DETECTION RULES:
- Alert on MSMQ service crashes or unexpected restarts
- Monitor for network traffic to MSMQ ports from unexpected sources
- Track process creation from MSMQ service context
- Log all MSMQ queue access attempts

PATCHING STRATEGY:
9. Monitor Microsoft Security Updates regularly for patch availability
10. Prepare patch deployment procedures for immediate application upon release
11. Consider Windows 11 migration for critical systems as long-term solution
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. حصر جميع أنظمة Windows 10 (الإصدارات 1607، 1809، 21H2، 22H2) التي تشغل خدمة Message Queuing
2. تعطيل خدمة MSMQ على الأنظمة غير الأساسية: net stop MSMQ
3. تطبيق تقسيم الشبكة لتقييد حركة MSMQ للشبكات الداخلية الموثوقة فقط
4. حجب منافذ MSMQ (TCP 1801، UDP 3527) على جدران الحماية الحدودية والداخلية

الضوابط التعويضية:
5. نشر أنظمة كشف/منع الاختراق على مستوى الشبكة مع توقيعات لمحاولات تجاوز المخزن المؤقت في MSMQ
6. تطبيق المراقبة على مستوى التطبيق لأنماط حركة MSMQ غير الطبيعية
7. تفعيل Windows Defender Exploit Guard وقواعد تقليل سطح الهجوم
8. مراقبة Event Viewer لأعطال خدمة MSMQ والنشاط المريب (معرّف الحدث 4688 لإنشاء العملية)

قواعد الكشف:
- تنبيهات عند أعطال خدمة MSMQ أو إعادة تشغيل غير متوقعة
- مراقبة حركة الشبكة إلى منافذ MSMQ من مصادر غير متوقعة
- تتبع إنشاء العملية من سياق خدمة MSMQ
- تسجيل جميع محاولات الوصول إلى قائمة انتظار MSMQ

استراتيجية التصحيح:
9. مراقبة تحديثات أمان Microsoft بانتظام لتوفر التصحيحات
10. تحضير إجراءات نشر التصحيحات للتطبيق الفوري عند الإصدار
11. النظر في الترقية إلى Windows 11 للأنظمة الحرجة كحل طويل الأجل
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
A.12.6.1 - Management of technical vulnerabilities A.14.2.1 - Secure development policy A.12.3.1 - Event logging A.13.1.3 - Segregation of networks
🔵 SAMA CSF
ID.RA-1 - Asset management and vulnerability identification PR.DS-6 - Integrity checking mechanisms DE.CM-1 - Network monitoring RS.MI-2 - Incident response procedures
🟡 ISO 27001:2022
A.12.2.1 - Change management procedures A.12.6.1 - Management of technical vulnerabilities A.13.1.3 - Segregation of networks A.14.2.5 - Secure development environment
🟣 PCI DSS v4.0.1
6.2 - Security patches and updates 6.5.1 - Injection flaws 11.2 - Vulnerability scanning 11.3 - Penetration testing
📦 المنتجات المتأثرة 25 منتج
microsoft:windows_10_1607
microsoft:windows_10_1607
microsoft:windows_10_1809
microsoft:windows_10_1809
microsoft:windows_10_21h2
microsoft:windows_10_21h2
microsoft:windows_10_21h2
microsoft:windows_10_22h2
microsoft:windows_10_22h2
microsoft:windows_10_22h2
microsoft:windows_11_23h2
microsoft:windows_11_23h2
microsoft:windows_11_24h2
microsoft:windows_11_24h2
microsoft:windows_11_25h2
microsoft:windows_11_25h2
microsoft:windows_11_26h1
microsoft:windows_11_26h1
microsoft:windows_server_2012:-
microsoft:windows_server_2012:r2
microsoft:windows_server_2016
microsoft:windows_server_2019
microsoft:windows_server_2022
microsoft:windows_server_2022_23h2
microsoft:windows_server_2025
📊 CVSS Score
8.8
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Attack VectorA — Adjacent
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityH — High
IntegrityH — High
AvailabilityH — High
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score8.8
CWECWE-122
EPSS0.10%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-05-12
المصدر nvd
المشاهدات 1
🇸🇦 درجة المخاطر السعودية
8.9
/ 10.0 — مخاطر السعودية
أولوية: CRITICAL
🏷️ الوسوم
CWE-122
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.