شريط الأخبار
ملتقى النخبة يعقد حواره حول حرية التعبير بين المسؤولية الفردية والمجتمعية في يومه العالمي .. كيف نصنع رياديين ومبتكرين أردنيين؟ المقيمون الأردنيون في روسيا يثمّنون جهود السفارة في موسكو إصابة شخص بعيار ناري خلال مشاجرة في النزهة رئيس مجلس النواب يحاضر في أكاديمية الشرطة الملكية الأميرة ريم علي تشارك في منتدى أنطاليا الدبلوماسي 2026 "بوغبا" يستأذن الاتحاد المصراتي للعلاج في عمان.. والزريقات يقترب من السلط "الاتحاد الدولي" يؤكد مشاركة منتخب الكراتيه في جولة الرباط مطبخ التشريع: بين عمق مفقود واستعجال مقلق تحديث الدراسة الهيدروسياسية لـ"اليرموك".. إعادة تعريف العلاقة المائية بين الأردن وسورية "البيئة الاستثمارية".. إصلاح اختلالات تراكمت لسنوات "المشاريع الاقتصادية".. اتفاقيات لتمويل ودعم 46 رائدة أعمال مهارة "سمرين" تقود الوحدات لعبور السلط إلى نصف نهائي كأس الأردن مسؤول إيراني: سنشارك في المحادثات إذا تخلت أميركا عن التهديدات سي ان ان: أمريكا تواجه خطر نفاد مخزون صواريخها اذا اندلعت حرب أخرى ترامب: تمديد وقف إطلاق النار مع إيران تصرفات مرفوضه ومنبوذة عراقجي: الحصار الأمريكي للموانئ الإيرانية عمل من أعمال الحرب لبنان يريد "انسحابا كاملا" لقوات الاحتلال الإسرائيلي شركه UPTOMEDIA توقع اتفاقيه تعاون مع الاتحاد العربي للمعارض

السيبراني الأردني يحذر من ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi

السيبراني الأردني يحذر من ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi
القلعة نيوز: حذر المركز الوطني للأمن السيبراني من هجمات جديدة لبرامج الفدية تتم عن طريق استغلال ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi، حيث يتمكن برنامج الفدية المعروف باسم (ESXiArs) من استغلال الثغرة التي تسمح له بالحصول على إمكانية الوصول إلى النظام ويقوم بتشفير البيانات الحساسة ويطلب دفع مبلغ مادي مقابل مفتاح فك التشفير.
وبين المركز ان الأنظمة المتأثرة بالثغرة الأمنية CVE-2021-21974:
- إصدارات ESXi 7.x قبل ESXi70U1c-17325551
- إصدارات ESXi 6.7.x السابقة لـ ESXi670-202102401-SG
- إصدارات ESXi 6.5.x السابقة لـ ESXi650-202102101-SG

ويجب على مستخدمين الأنظمة العاملة بنظام VMware ESXi التحديث إلى آخر إصدار في أقرب وقت ممكن لمعالجة هذه الثغرة الأمنية وحماية أنظمتهم من برامج الفدية. بالإضافة إلى تنفيذ الإجراءات التالية لحماية البيانات:
1. تعطيل خدمة بروتوكول موقع الخدمة (SLP) على منتجات ESXi Hypervisor الضعيفة التي لم يتم تحديثها بعد.
‏ https://kb.vmware.com/s/article/76372

2. عمل نسخ احتياطيه بانتظام للبيانات الهامة وتخزين النسخ الاحتياطية خارج الموقع
3. تنفيذ ضوابط وصول قوية وإجراءات المصادقة للحد من الوصول إلى الأنظمة والبيانات الحساسة.
4. تدريب الموظفين على أفضل ممارسات الأمن السيبراني، بما في ذلك كيفية التعرف على التهديدات المحتملة وتجنبها.
5. تصحيح (Patching) جميع الأنظمة بانتظام للتأكد من تحديثها بأحدث إصلاحات الأمان.