شريط الأخبار
الجيش الأردني ينفذ 5 إنزالات جوية بمشاركة عدد من الدول الشقيقة والصديقة ( صور ) حفل زفاف المهندس علاء تيسير المرايات في مرج الحمام .. فيديو وصور مخطط إسرائيلي لاقتحام المسجد الأقصى الأحد الجيش الأردني يقتل مهربين على الحدود الشرقية مصر: وصول سفينة تغييز إلى الأردن لربطها بخط الغاز العربي المنطقة العسكرية الشمالية تحبط محاولة تسلل على واجهتها الشمالية مصادر أممية: إسرائيل قتلت خلال يومين 105 من منتظري المساعدات بغزة وزير الصناعة: الرسوم الجمركية الأميركية تمنح الأردن ميزة تنافسية كبيرة الصحة العالمية: إدخال شاحنات أدوية ومستهلكات طبية لمستشفيات غزة اليوم "اليونيسيف": أطفال غزة يموتون بمعدل غير مسبوق متحدثون: منتجات البحر الميت هوية أردنية تبرز عالميًا وتدعم السياحة العلاجية شهداء وجرحى جراء القصف الإسرائيلي لعدة مناطق في غزة أجواء صيفية عادية في اغلب المناطق حتى الثلاثاء الضريبة : نظام الفوترة الإلكتروني أداة إصلاح وضبط ضريبي عمان الأهلية تشارك في البرتغال بمؤتمر دولي للتعلّم الإلكتروني لأول مرة .. وضع رئيس كولومبي سابق تحت الإقامة الجبرية وزير الخارجية يتلقى اتصالا هاتفيا من نظيره الإماراتي المنطقة العسكرية الشمالية تحبط محاولة تسلل على واجهتها الحدودية الرمثا يفوز على الوحدات في افتتاح دوري المحترفين

السيبراني الأردني يحذر من ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi

السيبراني الأردني يحذر من ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi
القلعة نيوز: حذر المركز الوطني للأمن السيبراني من هجمات جديدة لبرامج الفدية تتم عن طريق استغلال ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi، حيث يتمكن برنامج الفدية المعروف باسم (ESXiArs) من استغلال الثغرة التي تسمح له بالحصول على إمكانية الوصول إلى النظام ويقوم بتشفير البيانات الحساسة ويطلب دفع مبلغ مادي مقابل مفتاح فك التشفير.
وبين المركز ان الأنظمة المتأثرة بالثغرة الأمنية CVE-2021-21974:
- إصدارات ESXi 7.x قبل ESXi70U1c-17325551
- إصدارات ESXi 6.7.x السابقة لـ ESXi670-202102401-SG
- إصدارات ESXi 6.5.x السابقة لـ ESXi650-202102101-SG

ويجب على مستخدمين الأنظمة العاملة بنظام VMware ESXi التحديث إلى آخر إصدار في أقرب وقت ممكن لمعالجة هذه الثغرة الأمنية وحماية أنظمتهم من برامج الفدية. بالإضافة إلى تنفيذ الإجراءات التالية لحماية البيانات:
1. تعطيل خدمة بروتوكول موقع الخدمة (SLP) على منتجات ESXi Hypervisor الضعيفة التي لم يتم تحديثها بعد.
‏ https://kb.vmware.com/s/article/76372

2. عمل نسخ احتياطيه بانتظام للبيانات الهامة وتخزين النسخ الاحتياطية خارج الموقع
3. تنفيذ ضوابط وصول قوية وإجراءات المصادقة للحد من الوصول إلى الأنظمة والبيانات الحساسة.
4. تدريب الموظفين على أفضل ممارسات الأمن السيبراني، بما في ذلك كيفية التعرف على التهديدات المحتملة وتجنبها.
5. تصحيح (Patching) جميع الأنظمة بانتظام للتأكد من تحديثها بأحدث إصلاحات الأمان.