شريط الأخبار
ولي العهد يلتقي في برلين رئيسة مجلس النواب الألماني الوطن هو سفينة العقلاء ومطية الجهلاء... المحامي مصطفى النعيمات يهنئ الكابتن الطيار توفيق النوباني الأمير فيصل يرعى حفل تخريج دورة مرشحي الطيران/ 55 الرواشدة يشارك في ندوة بعنوان "من الحدث إلى السردية.. استقلال الأردن في الذاكرة الوطنية" الإعلامي أحمد محمد السيد يهنئ الشيخ فرج الأحيوات بتخرّج نجله الدكتور عدنان من كلية الصيدلة. السيد هاشم أبو طاحون الحويطات: الاستقلال قصة وطن صنعه الهاشميون بعزيمة الأردنيين ووحدة الصف. مصدران إيرانيان: خامنئي أمر بإبقاء اليورانيوم المخصب داخل إيران مشوقة يسأل الحكومة عن أسس التعيينات في "الغذاء والدواء" ارتفاع صادرات الأردن إلى أوروبا خلال الشهرين الأولين من 2026 بنسبة 72.3% سي.إن.إن: إيران تعيد بناء قدراتها العسكرية أسرع من المتوقع قائد الجيش الباكستاني يزور طهران في إطار الوساطة بين واشنطن وطهران "أوبن أيه آي" تسلط الضوء على مشروع "سراج" خلال المنتدى العالمي للتعليم عقل يرجح ارتفاع أسعار البنزين والديزل الشهر المقبل منتخب النشامى يبدأ المرحلة الأخيرة من التحضير لكأس العالم الخارجية تعلن وصول أردنيين شاركا بأسطول الصمود إلى المملكة جيش الاحتلال يزعم إحباط تهريب 26 مسدسا من الأردن الدوريات الخارجية تحذر من تغيير مسرب المركبة بتهور وزارات خارجية 9 دول تستدعي سفراء إسرائيل بعد فيديو بن غفير طهران ترد على نص أرسلته واشنطن

السيبراني الأردني يحذر من ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi

السيبراني الأردني يحذر من ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi
القلعة نيوز: حذر المركز الوطني للأمن السيبراني من هجمات جديدة لبرامج الفدية تتم عن طريق استغلال ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi، حيث يتمكن برنامج الفدية المعروف باسم (ESXiArs) من استغلال الثغرة التي تسمح له بالحصول على إمكانية الوصول إلى النظام ويقوم بتشفير البيانات الحساسة ويطلب دفع مبلغ مادي مقابل مفتاح فك التشفير.
وبين المركز ان الأنظمة المتأثرة بالثغرة الأمنية CVE-2021-21974:
- إصدارات ESXi 7.x قبل ESXi70U1c-17325551
- إصدارات ESXi 6.7.x السابقة لـ ESXi670-202102401-SG
- إصدارات ESXi 6.5.x السابقة لـ ESXi650-202102101-SG

ويجب على مستخدمين الأنظمة العاملة بنظام VMware ESXi التحديث إلى آخر إصدار في أقرب وقت ممكن لمعالجة هذه الثغرة الأمنية وحماية أنظمتهم من برامج الفدية. بالإضافة إلى تنفيذ الإجراءات التالية لحماية البيانات:
1. تعطيل خدمة بروتوكول موقع الخدمة (SLP) على منتجات ESXi Hypervisor الضعيفة التي لم يتم تحديثها بعد.
‏ https://kb.vmware.com/s/article/76372

2. عمل نسخ احتياطيه بانتظام للبيانات الهامة وتخزين النسخ الاحتياطية خارج الموقع
3. تنفيذ ضوابط وصول قوية وإجراءات المصادقة للحد من الوصول إلى الأنظمة والبيانات الحساسة.
4. تدريب الموظفين على أفضل ممارسات الأمن السيبراني، بما في ذلك كيفية التعرف على التهديدات المحتملة وتجنبها.
5. تصحيح (Patching) جميع الأنظمة بانتظام للتأكد من تحديثها بأحدث إصلاحات الأمان.