شريط الأخبار
العتوم: قضية صندوق تأمين نقابة المعلمين تفتح من جديد .. وصلت الرسالة! الحنيطي يفتح ملف كاميرات المراقبة الحكومية: لماذا Hikvision؟ الخرابشة: إيصال الكهرباء لـ331 منزلاً وموقعاً بكلفة 1.317 مليون دينار الثقافة تطلق النسخة السادسة من مسابقة الشعر النبطي / تفاصيل منشآت تبيع منتجات "خالي من الغلوتين" مخالفة .. وايقاف 4 خطوط إنتاج الفايز يتسلم التقرير السنوي لحالة حقوق الإنسان في الأردن لعام ٢٠٢٥ 16 قتيلا جراء انهيارات طينية وأرضية شرقي الصين الصبيحي: فئات لا يمكنها الانتساب للضمان اختياريا الضمان يدعو العاملين للاستفادة من خدمة «اشمل نفسك» لحماية حقوقهم التأمينية «باكس إيرانيكا»؛ لن أثق بإيران... أمسية شعرية للدحيات والسبتي في البيت العربي للثقافة أمنية تواصل توسعة شبكتها وتعزز استثماراتها في المرحلة الثانية من شبكة 5G للارتقاء بتجربة العملاء والمشتركين أفراح آل الصباح - عقد قران الشيخ جابر سالم الصباح "العامة للتعدين" توصي بعدم توزيع الأرباح الحاج توفيق يدعو أعضاء الغرفة العربية الفرنسية لزيارة الأردن "المهندسين" تطلق منصة رقمية لتوثيق مشاريع التخرج النقابية تكريم ناجحي الثانوية العامة وداعمي العمل المجتمعي في الخالدية إعلان صادر عن الملحقية الثقافية في السفارة الأردنية بالقاهرة الملك يعود إلى أرض الوطن بعد مشاركته في جنازة الملك هارالد الخامس إعلام إيراني: سماع دوي انفجارات متعددة في قشم وسيريك

السيبراني الأردني يحذر من ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi

السيبراني الأردني يحذر من ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi
القلعة نيوز: حذر المركز الوطني للأمن السيبراني من هجمات جديدة لبرامج الفدية تتم عن طريق استغلال ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi، حيث يتمكن برنامج الفدية المعروف باسم (ESXiArs) من استغلال الثغرة التي تسمح له بالحصول على إمكانية الوصول إلى النظام ويقوم بتشفير البيانات الحساسة ويطلب دفع مبلغ مادي مقابل مفتاح فك التشفير.
وبين المركز ان الأنظمة المتأثرة بالثغرة الأمنية CVE-2021-21974:
- إصدارات ESXi 7.x قبل ESXi70U1c-17325551
- إصدارات ESXi 6.7.x السابقة لـ ESXi670-202102401-SG
- إصدارات ESXi 6.5.x السابقة لـ ESXi650-202102101-SG

ويجب على مستخدمين الأنظمة العاملة بنظام VMware ESXi التحديث إلى آخر إصدار في أقرب وقت ممكن لمعالجة هذه الثغرة الأمنية وحماية أنظمتهم من برامج الفدية. بالإضافة إلى تنفيذ الإجراءات التالية لحماية البيانات:
1. تعطيل خدمة بروتوكول موقع الخدمة (SLP) على منتجات ESXi Hypervisor الضعيفة التي لم يتم تحديثها بعد.
‏ https://kb.vmware.com/s/article/76372

2. عمل نسخ احتياطيه بانتظام للبيانات الهامة وتخزين النسخ الاحتياطية خارج الموقع
3. تنفيذ ضوابط وصول قوية وإجراءات المصادقة للحد من الوصول إلى الأنظمة والبيانات الحساسة.
4. تدريب الموظفين على أفضل ممارسات الأمن السيبراني، بما في ذلك كيفية التعرف على التهديدات المحتملة وتجنبها.
5. تصحيح (Patching) جميع الأنظمة بانتظام للتأكد من تحديثها بأحدث إصلاحات الأمان.