شريط الأخبار
السعودية تحتضن قمة خليجية - أميركية الأربعاء حماس: سنفرج عن المحتجز الأميركي إيدان ألكسندر وذلك في إطار التوصل لهدنة في غزة محادثات مباشرة بين حماس والإدارة الأمريكية بشأن وقف إطلاق النار في غزة والمساعدات الإنسانية ساعات حاسمة .. محادثات بين حماس وواشنطن بشأن الهدنة والمساعدات مصر.. الحكومة تؤكد وجود بنزين مغشوش بعد شكاوى من تلفيات بالسيارات لوبان: سلوك ماكرون يشبه الاستعداد للحرب شركة تخطط لنقل نهائيات البطولات الأوروبية لجماهير 3 أندية مجانا "أرامكو" السعودية تعلن نتائج الربع الأول من عام 2025 بعد فضيحة التجسس.. هنغاريا تؤجل محادثاتها مع أوكرانيا عدة أرقام قياسية متاحة لمحمد صلاح اليوم مجلس الوزراء يقرّ نظاماً معدِّلاً لنظام القيادات الحكوميَّة وزير الشؤون السياسية: الأردن يعزز مشاركة المرأة في الحياة السياسية الحكومة تقر حوافز لقطاع صناعة الأفلام تتضمن استردادا نقديا يصل إلى 45% الأمير محمد بن سلمان والرئيس السوري يبحثان مستجدات الأحداث في سوريا وقفة استنكار في لواء الهاشمية خادم الحرمين يوجه دعوات إلى قادة الخليج لحضور القمة الخليجية - الأميركية اجتماع تركي أردني سوري في أنقرة الاثنين لبحث التطورات الأمنية في المنطقة الأمير الحسن يرعى اختتام مؤتمر "المسيحيون في المشرق العربي" رئيس الوزراء يستقبل نائب الرئيس الفلسطيني المحكمة الدستورية ترد طعناً بعدم دستورية مادة في قانون منطقة العقبة الاقتصادية الخاصة

السيبراني الأردني يحذر من ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi

السيبراني الأردني يحذر من ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi
القلعة نيوز: حذر المركز الوطني للأمن السيبراني من هجمات جديدة لبرامج الفدية تتم عن طريق استغلال ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi، حيث يتمكن برنامج الفدية المعروف باسم (ESXiArs) من استغلال الثغرة التي تسمح له بالحصول على إمكانية الوصول إلى النظام ويقوم بتشفير البيانات الحساسة ويطلب دفع مبلغ مادي مقابل مفتاح فك التشفير.
وبين المركز ان الأنظمة المتأثرة بالثغرة الأمنية CVE-2021-21974:
- إصدارات ESXi 7.x قبل ESXi70U1c-17325551
- إصدارات ESXi 6.7.x السابقة لـ ESXi670-202102401-SG
- إصدارات ESXi 6.5.x السابقة لـ ESXi650-202102101-SG

ويجب على مستخدمين الأنظمة العاملة بنظام VMware ESXi التحديث إلى آخر إصدار في أقرب وقت ممكن لمعالجة هذه الثغرة الأمنية وحماية أنظمتهم من برامج الفدية. بالإضافة إلى تنفيذ الإجراءات التالية لحماية البيانات:
1. تعطيل خدمة بروتوكول موقع الخدمة (SLP) على منتجات ESXi Hypervisor الضعيفة التي لم يتم تحديثها بعد.
‏ https://kb.vmware.com/s/article/76372

2. عمل نسخ احتياطيه بانتظام للبيانات الهامة وتخزين النسخ الاحتياطية خارج الموقع
3. تنفيذ ضوابط وصول قوية وإجراءات المصادقة للحد من الوصول إلى الأنظمة والبيانات الحساسة.
4. تدريب الموظفين على أفضل ممارسات الأمن السيبراني، بما في ذلك كيفية التعرف على التهديدات المحتملة وتجنبها.
5. تصحيح (Patching) جميع الأنظمة بانتظام للتأكد من تحديثها بأحدث إصلاحات الأمان.