شريط الأخبار
إصابة نتنياهو بالتهاب في الجهاز التنفسي ومكتبه يلغي جميع أنشطته دخول 200 شاحنة مساعدات من مصر إلى قطاع غزة توقعات بفتح معبر رفح أمام المسافرين الخميس بحضور بعثة أوروبية المجلس الأوروبي يوافق على اعتماد مساعدة مالية جديدة للأردن بقيمة 500 مليون يورو بوتين للشرع: مصالح الشعب السوري هي التي تحركنا دوما محافظ إربد يوقف 3 سائقي صهاريج العمل النيابية" تطالب بالعودة إلى التوقيت الشتوي وتحذر من أضرار تثبيت التوقيت الحالي بوتين يستقبل الشرع في الكرملين ضغوط أدت للحل.. كيف أجبر الوسطاء إسرائيل وحماس على إبرام اتفاق غزة؟ وزير الشؤون السياسية : الأردن ماضٍ في طريق التحديث بمساراته الثلاثة ترامب يقلد الراحل تشارلي كيرك أرفع وسام مدني أميركي "سانا": الشرع يصل إلى روسيا في زيارة رسمية وزير الطاقة: الأردن جاهز لتزويد لبنان بالكهرباء فور اكتمال جاهزية الأطراف الأخرى إسرائيل تقرر فتح معبر رفح كما كان مقررا والسماح بنقل المساعدات لغزة "أ ف ب": الشرع سيطلب خلال زيارته موسكو تسليم بشار الأسد المعايطة يزور إدارة مكافحة المخدرات ويشيد بجهودها الميدانية والتوعوية والعلاجية غرفة التجارة الأوروبية: جولة الملك الى أوروبا تعزز الحضور الاقتصادي للمملكة الأونروا: يجب السماح لنا بإدخال المساعدات إلى غزة على نطاق واسع لتلبية الاحتياجات العاجلة استشهاد فلسطيني إثر اعتداء الاحتلال عليه بالقدس واعتقال 18 في الضفة اغتيال مسؤول عراقي شمالي بغداد

السيبراني الأردني يحذر من ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi

السيبراني الأردني يحذر من ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi
القلعة نيوز: حذر المركز الوطني للأمن السيبراني من هجمات جديدة لبرامج الفدية تتم عن طريق استغلال ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi، حيث يتمكن برنامج الفدية المعروف باسم (ESXiArs) من استغلال الثغرة التي تسمح له بالحصول على إمكانية الوصول إلى النظام ويقوم بتشفير البيانات الحساسة ويطلب دفع مبلغ مادي مقابل مفتاح فك التشفير.
وبين المركز ان الأنظمة المتأثرة بالثغرة الأمنية CVE-2021-21974:
- إصدارات ESXi 7.x قبل ESXi70U1c-17325551
- إصدارات ESXi 6.7.x السابقة لـ ESXi670-202102401-SG
- إصدارات ESXi 6.5.x السابقة لـ ESXi650-202102101-SG

ويجب على مستخدمين الأنظمة العاملة بنظام VMware ESXi التحديث إلى آخر إصدار في أقرب وقت ممكن لمعالجة هذه الثغرة الأمنية وحماية أنظمتهم من برامج الفدية. بالإضافة إلى تنفيذ الإجراءات التالية لحماية البيانات:
1. تعطيل خدمة بروتوكول موقع الخدمة (SLP) على منتجات ESXi Hypervisor الضعيفة التي لم يتم تحديثها بعد.
‏ https://kb.vmware.com/s/article/76372

2. عمل نسخ احتياطيه بانتظام للبيانات الهامة وتخزين النسخ الاحتياطية خارج الموقع
3. تنفيذ ضوابط وصول قوية وإجراءات المصادقة للحد من الوصول إلى الأنظمة والبيانات الحساسة.
4. تدريب الموظفين على أفضل ممارسات الأمن السيبراني، بما في ذلك كيفية التعرف على التهديدات المحتملة وتجنبها.
5. تصحيح (Patching) جميع الأنظمة بانتظام للتأكد من تحديثها بأحدث إصلاحات الأمان.