شريط الأخبار
تعريب قيادة الجيش العربي قرار سيادي جسّد رسالة الثورة العربية الكبرى ورسّخ دعائم الدولة الأردنية الحديثة. الملك يتلقى اتصالا هاتفيا من الرئيس العراقي مقتل 8 أشخاص في هجوم صاروخي إيراني على بيت شيمش الملك يتلقى اتصالا هاتفيا من الرئيس اللبناني الهاشمي: الإمارات لن تقف مكتوفة الأيدي وسنتخذ موقفاً حاسماً إذا واصلت إيران إطلاق الصواريخ والمسيرات أنباء عن اغتيال الرئيس الايراني السابق محمود أحمدي نجاد في الغارات الأخيرة إجلاء 4 موظفين من السفارة الأردنية في إيران الأمن العام: تعاملنا مع 101 بلاغ لحادث سقوط شظايا ونتج عنها أضرار مادية الملك ورئيسة المفوضية الأوروبية يؤكدان ضرورة العمل المشترك لاستعادة التهدئة في الإقليم الملك ورئيس الوزراء البريطاني يبحثان سبلالتوصل إلى تهدئة شاملة في المنطقة الملك وسلطان عُمان يبحثان هاتفيا سبل خفض التصعيد في المنطقة وزارة الثقافة تعقد ندوة حول دور الزرقاء في بناء السرديّة الأردنيّة الملك والعاهل البحريني يبحثان هاتفيا التصعيد الإقليمي الخطير الملك يترأس اجتماعا لمجلس الأمن القومي لمناقشة التصعيد الإقليمي الراهن عطوة باعتراف بين عشيرة القطيش الفواعير وعشيرة الزعمط والبطارسة بجهود السفير عبدالله العجارمة والباشا يوسف الفاعوري . عاجل / ‏التلفزيون الإيراني: استشهاد المرشد الإيراني علي خامنئي مسؤول أمريكي: واشنطن تشارك مع إسرائيل في ضرباتها على إيران إعلام إيراني ينفي إصابة الرئيس بزشكيان في العدوان الإسرائيلي وكالة فارس: نفي إيراني رسمي لمزاعم ترمب بشأن اغتيال خامنئي ترامب يعلن مقتل خامنئي

السيبراني الأردني يحذر من ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi

السيبراني الأردني يحذر من ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi
القلعة نيوز: حذر المركز الوطني للأمن السيبراني من هجمات جديدة لبرامج الفدية تتم عن طريق استغلال ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi، حيث يتمكن برنامج الفدية المعروف باسم (ESXiArs) من استغلال الثغرة التي تسمح له بالحصول على إمكانية الوصول إلى النظام ويقوم بتشفير البيانات الحساسة ويطلب دفع مبلغ مادي مقابل مفتاح فك التشفير.
وبين المركز ان الأنظمة المتأثرة بالثغرة الأمنية CVE-2021-21974:
- إصدارات ESXi 7.x قبل ESXi70U1c-17325551
- إصدارات ESXi 6.7.x السابقة لـ ESXi670-202102401-SG
- إصدارات ESXi 6.5.x السابقة لـ ESXi650-202102101-SG

ويجب على مستخدمين الأنظمة العاملة بنظام VMware ESXi التحديث إلى آخر إصدار في أقرب وقت ممكن لمعالجة هذه الثغرة الأمنية وحماية أنظمتهم من برامج الفدية. بالإضافة إلى تنفيذ الإجراءات التالية لحماية البيانات:
1. تعطيل خدمة بروتوكول موقع الخدمة (SLP) على منتجات ESXi Hypervisor الضعيفة التي لم يتم تحديثها بعد.
‏ https://kb.vmware.com/s/article/76372

2. عمل نسخ احتياطيه بانتظام للبيانات الهامة وتخزين النسخ الاحتياطية خارج الموقع
3. تنفيذ ضوابط وصول قوية وإجراءات المصادقة للحد من الوصول إلى الأنظمة والبيانات الحساسة.
4. تدريب الموظفين على أفضل ممارسات الأمن السيبراني، بما في ذلك كيفية التعرف على التهديدات المحتملة وتجنبها.
5. تصحيح (Patching) جميع الأنظمة بانتظام للتأكد من تحديثها بأحدث إصلاحات الأمان.