📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global vulnerability الإلكترونيات الاستهلاكية / التكنولوجيا CRITICAL 3h Global ransomware المؤسسات / جميع القطاعات CRITICAL 3h Global data_breach القطاع الحكومي CRITICAL 5h Global malware قطاعات متعددة / الجمهور العام HIGH 5h Global vulnerability تكنولوجيا وتطوير البرمجيات CRITICAL 6h Global malware,vulnerability,apt التكنولوجيا، خدمات السحابة، الإلكترونيات الاستهلاكية HIGH 6h Global malware استضافة الويب وإدارة المحتوى HIGH 6h Global vulnerability تكنولوجيا المعلومات والبنية التحتية للشبكات CRITICAL 7h Global general الكل MEDIUM 8h Global general الكل MEDIUM 8h Global vulnerability الإلكترونيات الاستهلاكية / التكنولوجيا CRITICAL 3h Global ransomware المؤسسات / جميع القطاعات CRITICAL 3h Global data_breach القطاع الحكومي CRITICAL 5h Global malware قطاعات متعددة / الجمهور العام HIGH 5h Global vulnerability تكنولوجيا وتطوير البرمجيات CRITICAL 6h Global malware,vulnerability,apt التكنولوجيا، خدمات السحابة، الإلكترونيات الاستهلاكية HIGH 6h Global malware استضافة الويب وإدارة المحتوى HIGH 6h Global vulnerability تكنولوجيا المعلومات والبنية التحتية للشبكات CRITICAL 7h Global general الكل MEDIUM 8h Global general الكل MEDIUM 8h Global vulnerability الإلكترونيات الاستهلاكية / التكنولوجيا CRITICAL 3h Global ransomware المؤسسات / جميع القطاعات CRITICAL 3h Global data_breach القطاع الحكومي CRITICAL 5h Global malware قطاعات متعددة / الجمهور العام HIGH 5h Global vulnerability تكنولوجيا وتطوير البرمجيات CRITICAL 6h Global malware,vulnerability,apt التكنولوجيا، خدمات السحابة، الإلكترونيات الاستهلاكية HIGH 6h Global malware استضافة الويب وإدارة المحتوى HIGH 6h Global vulnerability تكنولوجيا المعلومات والبنية التحتية للشبكات CRITICAL 7h Global general الكل MEDIUM 8h Global general الكل MEDIUM 8h
الثغرات

CVE-2026-5214

مرتفع ⚡ اختراق متاح
A vulnerability was found in D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, D
CWE-119 — نوع الضعف
نُشر: Mar 31, 2026  ·  آخر تحديث: Apr 7, 2026  ·  المصدر: NVD
CVSS v3
8.8
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

A vulnerability was found in D-Link DNS-120, DNR-202L, DNS-315L, DNS-320, DNS-320L, DNS-320LW, DNS-321, DNR-322L, DNS-323, DNS-325, DNS-326, DNS-327L, DNR-326, DNS-340L, DNS-343, DNS-345, DNS-726-4, DNS-1100-4, DNS-1200-05 and DNS-1550-04 up to 20260205. Impacted is the function cgi_addgroup_get_group_quota_minsize of the file /cgi-bin/account_mgr.cgi. The manipulation of the argument Name results in stack-based buffer overflow. The attack may be performed from remote. The exploit has been made public and could be used.

🤖 ملخص AI

A critical stack-based buffer overflow vulnerability exists in D-Link NAS devices (DNS and DNR series) affecting firmware versions up to 20260205. The vulnerability in the account_mgr.cgi script allows remote attackers to execute arbitrary code by manipulating the 'Name' parameter. With public exploits available and no patch currently released, this poses an immediate threat to organizations using these devices for network storage and backup.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Apr 23, 2026 16:04
🇸🇦 التأثير على المملكة العربية السعودية
Saudi organizations across multiple critical sectors are at significant risk. Banking and financial institutions using D-Link NAS for transaction logs and backup data face potential data breach and system compromise. Government agencies and NCA infrastructure relying on these devices for secure document storage are vulnerable to unauthorized access and data exfiltration. Healthcare organizations (MOH facilities) using DNS devices for patient records could experience HIPAA-equivalent violations. Energy sector (ARAMCO and related entities) using these NAS devices for operational technology backups face production disruption risks. Telecommunications providers (STC, Mobily) and large enterprises using D-Link NAS for centralized storage are exposed to remote code execution attacks.
🏢 القطاعات السعودية المتأثرة
Banking and Financial Services Government and Public Administration Healthcare Energy and Utilities Telecommunications Large Enterprises Data Centers Educational Institutions
⚖️ درجة المخاطر السعودية (AI)
9.2
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Inventory all D-Link DNS/DNR devices in your environment and document firmware versions
2. Isolate affected devices from internet-facing networks immediately
3. Restrict access to the /cgi-bin/account_mgr.cgi endpoint using firewall rules
4. Monitor for suspicious HTTP requests to account_mgr.cgi with unusual 'Name' parameter values

COMPENSATING CONTROLS (until patch available):
1. Implement network segmentation - place NAS devices on isolated VLAN with restricted access
2. Disable remote management interfaces if not required
3. Change default credentials and enforce strong authentication
4. Deploy Web Application Firewall (WAF) rules to block requests with buffer overflow patterns to account_mgr.cgi
5. Implement rate limiting on CGI endpoints
6. Enable detailed logging of all CGI requests for forensic analysis

DETECTION RULES:
1. Monitor HTTP POST/GET requests to /cgi-bin/account_mgr.cgi with 'Name' parameter exceeding 256 bytes
2. Alert on any requests containing null bytes or shellcode patterns in the Name parameter
3. Track failed authentication attempts followed by CGI access attempts
4. Monitor for unexpected process execution from httpd/lighttpd processes
5. Establish baseline for normal account_mgr.cgi usage and alert on deviations

PATCHING GUIDANCE:
1. Contact D-Link support for emergency firmware updates
2. Prepare isolated test environment to validate patches when available
3. Plan maintenance window for firmware updates on non-production systems first
4. Maintain backup of current configuration before any firmware updates
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. قم بحصر جميع أجهزة D-Link DNS/DNR في بيئتك وتوثيق إصدارات البرامج الثابتة
2. عزل الأجهزة المتأثرة عن الشبكات المتصلة بالإنترنت فوراً
3. تقييد الوصول إلى نقطة نهاية /cgi-bin/account_mgr.cgi باستخدام قواعد جدار الحماية
4. مراقبة طلبات HTTP المريبة إلى account_mgr.cgi بقيم معاملات 'Name' غير عادية

الضوابط البديلة (حتى توفر التصحيح):
1. تنفيذ تقسيم الشبكة - ضع أجهزة NAS على VLAN معزول مع وصول مقيد
2. تعطيل واجهات الإدارة البعيدة إذا لم تكن مطلوبة
3. تغيير بيانات الاعتماد الافتراضية وفرض مصادقة قوية
4. نشر قواعد جدار تطبيقات الويب (WAF) لحظر الطلبات التي تحتوي على أنماط تجاوز المخزن المؤقت إلى account_mgr.cgi
5. تنفيذ تحديد معدل على نقاط نهاية CGI
6. تفعيل تسجيل مفصل لجميع طلبات CGI للتحليل الجنائي

قواعد الكشف:
1. مراقبة طلبات HTTP POST/GET إلى /cgi-bin/account_mgr.cgi مع معامل 'Name' يتجاوز 256 بايت
2. تنبيه على أي طلبات تحتوي على بايتات فارغة أو أنماط shellcode في معامل Name
3. تتبع محاولات المصادقة الفاشلة متبوعة بمحاولات الوصول إلى CGI
4. مراقبة تنفيذ العمليات غير المتوقعة من عمليات httpd/lighttpd
5. إنشاء خط أساس للاستخدام الطبيعي لـ account_mgr.cgi والتنبيه على الانحرافات

إرشادات التصحيح:
1. اتصل بدعم D-Link للحصول على تحديثات البرامج الثابتة الطارئة
2. تحضير بيئة اختبار معزولة للتحقق من صحة التصحيحات عند توفرها
3. تخطيط نافذة صيانة لتحديثات البرامج الثابتة على الأنظمة غير الإنتاجية أولاً
4. الاحتفاظ بنسخة احتياطية من التكوين الحالي قبل أي تحديثات للبرامج الثابتة
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
A.5.1.1 - Information security policies and procedures A.8.1.1 - User access management and authentication A.12.2.1 - Change management procedures A.12.4.1 - Event logging and monitoring A.13.1.1 - Network security perimeter
🔵 SAMA CSF
ID.AM-2 - Asset management and inventory PR.AC-1 - Access control and authentication PR.PT-1 - Security awareness and training DE.CM-1 - Detection and analysis RS.RP-1 - Response planning
🟡 ISO 27001:2022
A.5.1.1 - Information security policies A.8.1.4 - Access management A.12.2.1 - Change management A.12.4.1 - Event logging A.13.1.1 - Network security
🟣 PCI DSS v4.0.1
Requirement 1.1 - Firewall configuration standards Requirement 2.1 - Default security parameters Requirement 6.2 - Security patches and updates Requirement 10.2 - User access logging Requirement 11.3 - Penetration testing
📦 المنتجات المتأثرة 20 منتج
dlink:dnr-202l_firmware
dlink:dnr-326_firmware
dlink:dns-1100-4_firmware
dlink:dns-120_firmware
dlink:dns-1200-05_firmware
dlink:dns-1550-04_firmware
dlink:dns-315l_firmware
dlink:dns-320_firmware
dlink:dns-320l_firmware
dlink:dns-320lw_firmware
dlink:dns-321_firmware
dlink:dns-322l_firmware
dlink:dns-323_firmware
dlink:dns-325_firmware
dlink:dns-326_firmware
dlink:dns-327l_firmware
dlink:dns-340l_firmware
dlink:dns-343_firmware
dlink:dns-345_firmware
dlink:dns-726-4_firmware
📊 CVSS Score
8.8
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredL — Low / Local
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityH — High
IntegrityH — High
AvailabilityH — High
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score8.8
CWECWE-119
EPSS0.03%
اختراق متاح ✓ نعم
تصحيح متاح ✗ لا
تاريخ النشر 2026-03-31
المصدر nvd
المشاهدات 5
🇸🇦 درجة المخاطر السعودية
9.2
/ 10.0 — مخاطر السعودية
أولوية: CRITICAL
🏷️ الوسوم
exploit-available CWE-119
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.