📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global data_breach الخدمات المالية / الألعاب HIGH 2h Global vulnerability الاتصالات / البنية التحتية للمؤسسات CRITICAL 2h Global vulnerability تكنولوجيا المعلومات CRITICAL 2h Global malware عام / متعدد القطاعات CRITICAL 3h Global general الرياضة والفعاليات HIGH 3h Global insider الحوكمة والأخلاقيات MEDIUM 5h Global vulnerability قطاع التكنولوجيا وأنظمة الذكاء الاصطناعي HIGH 6h Global vulnerability التكنولوجيا والإعلام والبث CRITICAL 6h Global vulnerability الحكومة والبنية التحتية الحرجة CRITICAL 6h Global supply_chain الذكاء الاصطناعي والتكنولوجيا HIGH 7h Global data_breach الخدمات المالية / الألعاب HIGH 2h Global vulnerability الاتصالات / البنية التحتية للمؤسسات CRITICAL 2h Global vulnerability تكنولوجيا المعلومات CRITICAL 2h Global malware عام / متعدد القطاعات CRITICAL 3h Global general الرياضة والفعاليات HIGH 3h Global insider الحوكمة والأخلاقيات MEDIUM 5h Global vulnerability قطاع التكنولوجيا وأنظمة الذكاء الاصطناعي HIGH 6h Global vulnerability التكنولوجيا والإعلام والبث CRITICAL 6h Global vulnerability الحكومة والبنية التحتية الحرجة CRITICAL 6h Global supply_chain الذكاء الاصطناعي والتكنولوجيا HIGH 7h Global data_breach الخدمات المالية / الألعاب HIGH 2h Global vulnerability الاتصالات / البنية التحتية للمؤسسات CRITICAL 2h Global vulnerability تكنولوجيا المعلومات CRITICAL 2h Global malware عام / متعدد القطاعات CRITICAL 3h Global general الرياضة والفعاليات HIGH 3h Global insider الحوكمة والأخلاقيات MEDIUM 5h Global vulnerability قطاع التكنولوجيا وأنظمة الذكاء الاصطناعي HIGH 6h Global vulnerability التكنولوجيا والإعلام والبث CRITICAL 6h Global vulnerability الحكومة والبنية التحتية الحرجة CRITICAL 6h Global supply_chain الذكاء الاصطناعي والتكنولوجيا HIGH 7h
الثغرات

CVE-2026-4583

متوسط
A vulnerability was detected in Shenzhen HCC Technology MPOS M6 PLUS 1V.31-N. Affected by this issue is some unknown functionality of the component Bluetooth Handler. Performing a manipulation results
CWE-287 — نوع الضعف
نُشر: Mar 23, 2026  ·  آخر تحديث: Mar 24, 2026  ·  المصدر: NVD
CVSS v3
5.0
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

A vulnerability was detected in Shenzhen HCC Technology MPOS M6 PLUS 1V.31-N. Affected by this issue is some unknown functionality of the component Bluetooth Handler. Performing a manipulation results in authentication bypass by capture-replay. The attack must originate from the local network. The attack is considered to have high complexity. The exploitation is known to be difficult. The vendor was contacted early about this disclosure but did not respond in any way.

🤖 ملخص AI

CVE-2026-4583 is a Bluetooth authentication bypass vulnerability in Shenzhen HCC Technology MPOS M6 PLUS 1V.31-N that allows local network attackers to perform capture-replay attacks. The vulnerability requires high complexity exploitation and affects payment terminal devices used in retail and financial transactions.

📄 الوصف (العربية)

تؤثر هذه الثغرة على محطات الدفع النقالة (MPOS) من نوع M6 PLUS وتسمح بتجاوز آليات المصادقة عبر Bluetooth من خلال هجمات التقاط وإعادة التشغيل. يقتصر الهجوم على الشبكات المحلية ويتطلب مستوى تعقيد عالي لكن الاستغلال معروف أنه صعب. لم يستجب البائع لمحاولات الإفصاح المسؤول عن الثغرة.

🤖 ملخص تنفيذي (AI)

ثغرة CVE-2026-4583 هي ثغرة تجاوز المصادقة عبر Bluetooth في جهاز MPOS M6 PLUS من شنتشن HCC تسمح لمهاجمي الشبكة المحلية بتنفيذ هجمات إعادة التشغيل. تتطلب الثغرة تعقيداً عالياً في الاستغلال وتؤثر على أجهزة محطات الدفع المستخدمة في المتاجر والمعاملات المالية.

🤖 التحليل الذكي آخر تحليل: May 30, 2026 07:06
🇸🇦 التأثير على المملكة العربية السعودية
Saudi Relevance: high
🏢 القطاعات السعودية المتأثرة
banking telecom government
🎯 تقنيات MITRE ATT&CK
⚖️ درجة المخاطر السعودية (AI)
6.0
/ 10.0
🔧 Remediation Steps (English)
Update the MPOS M6 PLUS device firmware to a patched version when available from the vendor. Implement network segmentation to restrict local network access to payment terminals. Deploy additional authentication mechanisms such as certificate-based authentication alongside Bluetooth. Monitor Bluetooth traffic for suspicious replay patterns and implement rate limiting on authentication attempts.
🔧 خطوات المعالجة (العربية)
قم بتحديث برنامج جهاز MPOS M6 PLUS إلى نسخة مصححة عند توفرها من البائع. قم بتطبيق تقسيم الشبكة لتقييد الوصول إلى محطات الدفع من الشبكة المحلية. نشر آليات مصادقة إضافية مثل المصادقة المستندة إلى الشهادات إلى جانب Bluetooth. مراقبة حركة Bluetooth للكشف عن أنماط إعادة التشغيل المريبة وتطبيق تحديد معدل محاولات المصادقة.
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
5.1.1 5.1.2 5.2.1
🔵 SAMA CSF
AC-2 AC-3 AC-6
🟡 ISO 27001:2022
A.9.2.1 A.9.2.2 A.9.2.4 A.9.4.3
📊 CVSS Score
5.0
/ 10.0 — متوسط
📊 CVSS Vector
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L
Attack VectorA — Adjacent
Attack ComplexityH — High
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityL — Low / Local
IntegrityL — Low / Local
AvailabilityL — Low / Local
📋 حقائق سريعة
الخطورة متوسط
CVSS Score5.0
CWECWE-287
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-03-23
المصدر nvd
المشاهدات 5
🇸🇦 درجة المخاطر السعودية
6.0
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-287
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.