شريط الأخبار
الزعبي: الاعتداءات على خطوط المياه ترتبط بإهمال عمره 40 عامًا شهباز شريف يدعم موقف سوريا بشأن الجولان ويدعو الشرع لزيارة باكستان الرواشدة يفتتح معرض الخط العربي والزخرفة تعد الجامعات منارات علمية جرار يكتب : لماذا تغلق المحال التجارية الجديدة والقديمة واين دور الجهات الرقابية لحماية هذه الاستثمارات لماذا العمر الافتراضي من سنة الى ٣ سنوات للمشاريع الناشئة . الوزير الرواشدة : مشروع " السردية الأردنية " شكّل مرجعية ثقافية للأجيال القادمة صرف علاوة العمل الإضافي لصيادلة في وزارة الصحة (أسماء) الحباشنة يذكرهم بتسمية معمر القذافي ماذا قال ؟ الجيش الأميركي يعلن وصول حاملة طائرات جديدة إلى الشرق الأوسط الرئاسة التركية: أنقرة "لن تقع في الفخ" الذي نصبه نتنياهو في سوريا تعيينات قضائية (اسماء) الحلالمة يوضح منشوره: لم اقصد ما اراده صيادوا الفرص يكفينا تملقًا ونفاقاً شركة جيم لتطوير البرمجيات توقع مذكرة تفاهم مع جامعة اليرموك حين لا يشبه القدر ما تمنّيناه Gradiantتوسع عملياتها في الولايات المتحدة بقيادة جديدة، فضلاً عن افتتاح مكاتب، وبدء عقود خدمات طويلة الأجل وزير الثقافة ينعى الباحث والتربوي أحمد شريف الزعبي قطر: إسرائيل لم تنفذ التزاماتها الواردة في المرحلة الأولى من اتفاق غزة الملك يطلع على معرض في شنجن لمجموعة شركات تكنولوجية صينية العمل: إشارة "تسفير" لأي عامل وافد مخالف بعد نهاية أيلول

السيبراني الأردني يحذر من ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi

السيبراني الأردني يحذر من ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi
القلعة نيوز: حذر المركز الوطني للأمن السيبراني من هجمات جديدة لبرامج الفدية تتم عن طريق استغلال ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi، حيث يتمكن برنامج الفدية المعروف باسم (ESXiArs) من استغلال الثغرة التي تسمح له بالحصول على إمكانية الوصول إلى النظام ويقوم بتشفير البيانات الحساسة ويطلب دفع مبلغ مادي مقابل مفتاح فك التشفير.
وبين المركز ان الأنظمة المتأثرة بالثغرة الأمنية CVE-2021-21974:
- إصدارات ESXi 7.x قبل ESXi70U1c-17325551
- إصدارات ESXi 6.7.x السابقة لـ ESXi670-202102401-SG
- إصدارات ESXi 6.5.x السابقة لـ ESXi650-202102101-SG

ويجب على مستخدمين الأنظمة العاملة بنظام VMware ESXi التحديث إلى آخر إصدار في أقرب وقت ممكن لمعالجة هذه الثغرة الأمنية وحماية أنظمتهم من برامج الفدية. بالإضافة إلى تنفيذ الإجراءات التالية لحماية البيانات:
1. تعطيل خدمة بروتوكول موقع الخدمة (SLP) على منتجات ESXi Hypervisor الضعيفة التي لم يتم تحديثها بعد.
‏ https://kb.vmware.com/s/article/76372

2. عمل نسخ احتياطيه بانتظام للبيانات الهامة وتخزين النسخ الاحتياطية خارج الموقع
3. تنفيذ ضوابط وصول قوية وإجراءات المصادقة للحد من الوصول إلى الأنظمة والبيانات الحساسة.
4. تدريب الموظفين على أفضل ممارسات الأمن السيبراني، بما في ذلك كيفية التعرف على التهديدات المحتملة وتجنبها.
5. تصحيح (Patching) جميع الأنظمة بانتظام للتأكد من تحديثها بأحدث إصلاحات الأمان.