شريط الأخبار
قريبا : الأمن العام تنقلات و احالات كبيرة و ترفيع ثلاث عمداء إلى رتبة لواء فعاليات جرش تؤكد على مكانة الوطن الرفيعة في ذكرى جلوس الملك على العرش فعاليات من البلقاء تبرز مسيرة الملك في ذكرى الجلوس الملكي فعاليات في عجلون تعبر عن اعتزازها بمناسبة عيد الجلوس الملكي وزير العدل: رؤية الملك بعملية الإصلاح شكلت الركائز الأساسية بمسيرة التحديث الثلاثي للمملكة عيد الجلوس الملكي..المرأة الأردنية تكتب فصولاً جديدة في مسيرة الريادة والتمكين إعادة تصدير أكثر من 9 آلاف مركبة لسوريا في 5 أشهر عبر الأردن حجاج من البعثة الأردنية يغادرون إلى الأردن الأردنيون يحتفلون الإثنين بالذكرى الـ 26 لعيد الجلوس الملكي وثيقة نادرة تروي فرحة الأردنيين بذكرى جلوس الملك على العرش عام 1999 رئيس اتحاد الجمعيات في المفرق يُرحب بالمنتخب والمشجعين العراقيين متعجلو الحجاج يرمون الجمرات ويتوجهون لطواف الوداع عيد الجلوس الملكي السادس والعشرون..مسيرة مستمرة من البناء والتحديث بالأردن إعادة تصدير أكثر من 9 آلاف مركبة لسوريا في 5 أشهر عبر الأردن الناتج المحلي الإجمالي البحري للصين يتجاوز 1.39 تريليون دولار شهيد ومصابان برصاص قوات الاحتلال جنوب الخليل الأردن..بالعزم بنى اقتصاده إلى إطلاق الإمكانيات لبناء المستقبل مدينة أم الجمال تحتفي بعيد الأضحى بفعاليات متنوعة تنظمها وزارة السياحة أجواء حارة نسبيًا في أغلب المناطق اليوم ومعتدلة غدًا العليمات.. يكتب: أهلاً بمنتخب العراق الشقيق في بلدهم الثاني الأردن

السيبراني الأردني يحذر من ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi

السيبراني الأردني يحذر من ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi
القلعة نيوز: حذر المركز الوطني للأمن السيبراني من هجمات جديدة لبرامج الفدية تتم عن طريق استغلال ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi، حيث يتمكن برنامج الفدية المعروف باسم (ESXiArs) من استغلال الثغرة التي تسمح له بالحصول على إمكانية الوصول إلى النظام ويقوم بتشفير البيانات الحساسة ويطلب دفع مبلغ مادي مقابل مفتاح فك التشفير.
وبين المركز ان الأنظمة المتأثرة بالثغرة الأمنية CVE-2021-21974:
- إصدارات ESXi 7.x قبل ESXi70U1c-17325551
- إصدارات ESXi 6.7.x السابقة لـ ESXi670-202102401-SG
- إصدارات ESXi 6.5.x السابقة لـ ESXi650-202102101-SG

ويجب على مستخدمين الأنظمة العاملة بنظام VMware ESXi التحديث إلى آخر إصدار في أقرب وقت ممكن لمعالجة هذه الثغرة الأمنية وحماية أنظمتهم من برامج الفدية. بالإضافة إلى تنفيذ الإجراءات التالية لحماية البيانات:
1. تعطيل خدمة بروتوكول موقع الخدمة (SLP) على منتجات ESXi Hypervisor الضعيفة التي لم يتم تحديثها بعد.
‏ https://kb.vmware.com/s/article/76372

2. عمل نسخ احتياطيه بانتظام للبيانات الهامة وتخزين النسخ الاحتياطية خارج الموقع
3. تنفيذ ضوابط وصول قوية وإجراءات المصادقة للحد من الوصول إلى الأنظمة والبيانات الحساسة.
4. تدريب الموظفين على أفضل ممارسات الأمن السيبراني، بما في ذلك كيفية التعرف على التهديدات المحتملة وتجنبها.
5. تصحيح (Patching) جميع الأنظمة بانتظام للتأكد من تحديثها بأحدث إصلاحات الأمان.