شريط الأخبار
لماذا الثانوية العامة. ... الجيش يحبط محاولة تسلل وتهريب كمية كبيرة من المواد المخدرة قادمة من الأراضي السورية الفايز يستعرض عناصر قوة الدولة الأردنية وصمودها برئاسة كريشان "إدارية الأعيان" تزور مركز الخدمات الحكومية في المقابلين أعضاء مجلس مفوضي العقبة يؤدون القسم القانوني القوات المسلحة تحتفل بذكرى الهجرة النبوية الشريفة ورأس السنة الهجرية ارتفاع تدفق الاستثمار الأجنبي بالربع الأول 14.3% ليسجل 240 مليون دينار الإدعاء العام يستمع اليوم لبيانات النيابة العامة بقضية التسمم بكحول الميثانول الصحة: 57 حالة راجعت المستشفيات بسبب التسمم بمادة الميثانول وزير الأوقاف يفتتح ملتقى الوعظ ويوما خيريا في اشتفينا شهداء وجرحى جراء القصف الإسرائيلي على قطاع غزة الأمن العام: إحالة قضية التسمم بالميثانول إلى مدعي عام محكمة الجنايات الكبرى وزير المالية: الاقتصاد الوطني على المسار الصحيح ارتفاع مقلق في إصابات "السحايا" وسط تدهور الأوضاع الصحية في قطاع غزة ارتفاع غرام الذهب في السوق المحلية 70 قرشاً تعليق مثير لتركي آل الشيخ عقب فوز الهلال على مانشستر سيتي ارتفاع غرام الذهب في السوق المحلية 70 قرشاً بالملح والسكر .. وصفات طبيعية لتقشير البشرة في المنزل العناية بالبشرة في الصيف.. 5 خطوات تحمي من الشمس شوربة خضار بالزبدة .. وصفة بسيطة ومغذية!

السيبراني الأردني يحذر من ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi

السيبراني الأردني يحذر من ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi
القلعة نيوز: حذر المركز الوطني للأمن السيبراني من هجمات جديدة لبرامج الفدية تتم عن طريق استغلال ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi، حيث يتمكن برنامج الفدية المعروف باسم (ESXiArs) من استغلال الثغرة التي تسمح له بالحصول على إمكانية الوصول إلى النظام ويقوم بتشفير البيانات الحساسة ويطلب دفع مبلغ مادي مقابل مفتاح فك التشفير.
وبين المركز ان الأنظمة المتأثرة بالثغرة الأمنية CVE-2021-21974:
- إصدارات ESXi 7.x قبل ESXi70U1c-17325551
- إصدارات ESXi 6.7.x السابقة لـ ESXi670-202102401-SG
- إصدارات ESXi 6.5.x السابقة لـ ESXi650-202102101-SG

ويجب على مستخدمين الأنظمة العاملة بنظام VMware ESXi التحديث إلى آخر إصدار في أقرب وقت ممكن لمعالجة هذه الثغرة الأمنية وحماية أنظمتهم من برامج الفدية. بالإضافة إلى تنفيذ الإجراءات التالية لحماية البيانات:
1. تعطيل خدمة بروتوكول موقع الخدمة (SLP) على منتجات ESXi Hypervisor الضعيفة التي لم يتم تحديثها بعد.
‏ https://kb.vmware.com/s/article/76372

2. عمل نسخ احتياطيه بانتظام للبيانات الهامة وتخزين النسخ الاحتياطية خارج الموقع
3. تنفيذ ضوابط وصول قوية وإجراءات المصادقة للحد من الوصول إلى الأنظمة والبيانات الحساسة.
4. تدريب الموظفين على أفضل ممارسات الأمن السيبراني، بما في ذلك كيفية التعرف على التهديدات المحتملة وتجنبها.
5. تصحيح (Patching) جميع الأنظمة بانتظام للتأكد من تحديثها بأحدث إصلاحات الأمان.