شريط الأخبار
مندوبا عن الملك ولي العهد يشارك اليوم بأعمال المنتدى الاقتصادي العالمي في دافوس الملك من إربد.. لا تنتظروا العمل في تطوير البنية التحتية حين زيارة المسؤولين فقط .. رسالة ملكية .. على الجميع التقاطها رئيس الوزراء الإسرائيلي الأسبق يشتم أرودغان وقطر ترمب يعلن دعمه هجوم الشرع على القوات الكردية "قسد": نعلن التزامنا باتفاق وقف إطلاق النار مع دمشق ما لم تتعرض قواتنا لأي هجمات في المستقبل تتضمن تغيير اسم «ديزني لاند»... نحو 280 ألف دنماركي يوقّعون عريضة لشراء كاليفورنيا من ترمب ترامب: الرئيس الشرع يعمل بجد كبير ونحن نحاول حماية الأكراد السوداني والشرع يبحثان في اتصال هاتفي الأوضاع الأمنية ويؤكدان على التنسيق المشترك توم باراك: الغرض الأصلي من "قسد" كقوة رئيسية لمكافحة داعش على الأرض قد انتهى إلى حد كبير ترامب: سوريا أعادت اعتقال جميع سجناء "داعش" بالتنسيق مع الولايات المتحدة ترامب: أنجزنا خلال عام واحد ما لم تنجزه أي إدارة أخرى في إنهاء الحروب البحرين تقبل دعوة الانضمام إلى "مجلس السلام" في غزة برئاسة ترامب ماكرون: فرنسا تفضل سيادة القانون على الوحشية د. لواء متقاعد الهروط: جمعيّة الجراحيين تعقد مؤتمرها بهذا العام ال (54) لأثراء الأطباء الجراحيين ترامب يقول إنه أنقذ حلف شمال الأطلسي من السقوط في "مزبلة التاريخ" ترامب: السلطات في فنزويلا متعاونة مع واشنطن وزارة الدفاع السورية تعلن وقف إطلاق النار لمدة 4 أيام بعد الاتفاق مع قسد البدور: زيادة ساعات عمل المراكز الصحية الشاملة القريبة من المستشفيات ترامب يعقد اليوم مؤتمرا صحفيا مفاجئا في البيت الأبيض وزير الصحة: 3 آلاف وظيفة جديدة في الصحة خلال العام الحالي

السيبراني الأردني يحذر من ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi

السيبراني الأردني يحذر من ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi
القلعة نيوز: حذر المركز الوطني للأمن السيبراني من هجمات جديدة لبرامج الفدية تتم عن طريق استغلال ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi، حيث يتمكن برنامج الفدية المعروف باسم (ESXiArs) من استغلال الثغرة التي تسمح له بالحصول على إمكانية الوصول إلى النظام ويقوم بتشفير البيانات الحساسة ويطلب دفع مبلغ مادي مقابل مفتاح فك التشفير.
وبين المركز ان الأنظمة المتأثرة بالثغرة الأمنية CVE-2021-21974:
- إصدارات ESXi 7.x قبل ESXi70U1c-17325551
- إصدارات ESXi 6.7.x السابقة لـ ESXi670-202102401-SG
- إصدارات ESXi 6.5.x السابقة لـ ESXi650-202102101-SG

ويجب على مستخدمين الأنظمة العاملة بنظام VMware ESXi التحديث إلى آخر إصدار في أقرب وقت ممكن لمعالجة هذه الثغرة الأمنية وحماية أنظمتهم من برامج الفدية. بالإضافة إلى تنفيذ الإجراءات التالية لحماية البيانات:
1. تعطيل خدمة بروتوكول موقع الخدمة (SLP) على منتجات ESXi Hypervisor الضعيفة التي لم يتم تحديثها بعد.
‏ https://kb.vmware.com/s/article/76372

2. عمل نسخ احتياطيه بانتظام للبيانات الهامة وتخزين النسخ الاحتياطية خارج الموقع
3. تنفيذ ضوابط وصول قوية وإجراءات المصادقة للحد من الوصول إلى الأنظمة والبيانات الحساسة.
4. تدريب الموظفين على أفضل ممارسات الأمن السيبراني، بما في ذلك كيفية التعرف على التهديدات المحتملة وتجنبها.
5. تصحيح (Patching) جميع الأنظمة بانتظام للتأكد من تحديثها بأحدث إصلاحات الأمان.