شريط الأخبار
الزراعة تفتح باب استيراد زيت الزيتون لسد النقص في الإنتاج المحلي الملك يبدأ جولة عمل آسيوية من اليابان الأردن يبحث مع برنامج الأمم المتحدة الإنمائي تعزيز التعاون ضمن مبادرة "إجراءات روما" للمناخ وفيات الأحد 9-11-2025 "قلبي.. أحبك".. آمال ماهر تعلن ارتباطها رسميا (صورة) عمرو أديب يعد المليارات التي تصل لسورية عساف الشوبكي بكل الصراحة والوضوح والشجاعة لو كان عوض خليفات فاسداً لما حضرت ثلاثة من اجتماعاته ولقاءاته . 6 وفيات ونحو 750 إصابة في زوبعة ضربت جنوب البرازيل وزيرة بريطانية: مستودعات الأردن مليئة بالمساعدات وتنتظر الدخول لعزة الشرفات من عجلون: توحيد خطاب الوسط المحافظ أولويّة وطنيّة الرواشدة يشارك في مهرجان "فريج الفن والتصميم" بقطر نواب: زيادة رواتب القطاع العام ضرورة عاجلة لتحفيز الاقتصاد ورفض الموازنة دونها تحقيق لـ"الغارديان" يكشف عن أهوال سجن إسرائيلي تحت الأرض للفلسطينيين الأمير الحسين يؤدى اليمين الدستورية نائبا لجلالة الملك بايدن: ترمب يجلب العار لأمريكا إسرائيل تعلن أن الجثة المستعادة من غزة تعود لمحتجز إسرائيلي أرجنتيني منظمة الصحة العالمية والأمم المتحدة: أوضاع إنسانية وصحية كارثية في غزة المعايطة: لا ديمقراطية دون تعددية وزير السياحة والآثار يترأس جلسة أممية في الرياض سوريا تشن حملة ضد داعش تزامنًا مع زيارة الشرع لواشنطن

السيبراني الأردني يحذر من ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi

السيبراني الأردني يحذر من ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi
القلعة نيوز: حذر المركز الوطني للأمن السيبراني من هجمات جديدة لبرامج الفدية تتم عن طريق استغلال ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi، حيث يتمكن برنامج الفدية المعروف باسم (ESXiArs) من استغلال الثغرة التي تسمح له بالحصول على إمكانية الوصول إلى النظام ويقوم بتشفير البيانات الحساسة ويطلب دفع مبلغ مادي مقابل مفتاح فك التشفير.
وبين المركز ان الأنظمة المتأثرة بالثغرة الأمنية CVE-2021-21974:
- إصدارات ESXi 7.x قبل ESXi70U1c-17325551
- إصدارات ESXi 6.7.x السابقة لـ ESXi670-202102401-SG
- إصدارات ESXi 6.5.x السابقة لـ ESXi650-202102101-SG

ويجب على مستخدمين الأنظمة العاملة بنظام VMware ESXi التحديث إلى آخر إصدار في أقرب وقت ممكن لمعالجة هذه الثغرة الأمنية وحماية أنظمتهم من برامج الفدية. بالإضافة إلى تنفيذ الإجراءات التالية لحماية البيانات:
1. تعطيل خدمة بروتوكول موقع الخدمة (SLP) على منتجات ESXi Hypervisor الضعيفة التي لم يتم تحديثها بعد.
‏ https://kb.vmware.com/s/article/76372

2. عمل نسخ احتياطيه بانتظام للبيانات الهامة وتخزين النسخ الاحتياطية خارج الموقع
3. تنفيذ ضوابط وصول قوية وإجراءات المصادقة للحد من الوصول إلى الأنظمة والبيانات الحساسة.
4. تدريب الموظفين على أفضل ممارسات الأمن السيبراني، بما في ذلك كيفية التعرف على التهديدات المحتملة وتجنبها.
5. تصحيح (Patching) جميع الأنظمة بانتظام للتأكد من تحديثها بأحدث إصلاحات الأمان.