شريط الأخبار
بتهمة اختلاس وغسيل اكثر من مليون دينار مستحقة لابنائه القصّر: مكافحة الفساد توقف الوالد والحكم عليه 5 سنوات سجن نصراوين: حلّ مجلس النواب قد يكون منتصف تموز المقبل الصبيحي : بداية مرحلة مؤلمة في مسيرة الحماية الاجتماعية يُشكّل لطمة منافسات ألتراماراثون البحر الميت تنطلق غدا إحذروا الجرعات الزائدة من البطيخ.. قد تكون مميتة في هذه الحالات! عمان.. ضبط "لص" بكمين نصبه مصلون في مسجد الممنوع من الأطعمة لمرضى القولون العصبي الأردن يتصدر في جراحات السمنة.. الدكتور خريس الاسم الابرز انخفاض صادرات الأردن الكلية بنسبة 19.8% لنهاية شباط الماضي بعد حسم موعد الاقتراع.. ما مصير "النواب" والحكومة؟ مذكرة تفاهم بين صندوق حياة للتعليم و جامعة العلوم والتكنولوجيا مباراتان بدوري المحترفين الأردني الجمعة إغلاقات طرق في البحر الميت غدا البيت الأبيض : نريد اجابات من الاحتلال بشأن المقابر الجماعية في غزة شركة تعدين روسية عملاقة تنقل بعض إنتاجها إلى الصين ايفرتون يبعد ليفربول عن سباق المنافسة على الدوري الإنجليزي السير للأردنيين: تفقدوا مركباتكم ولا تترددوا بطلب المساعدة جلسة لمجلس الأمن بشأن الوضع في سوريا أسعار الذهب في السوق المحلية الخميس مفاجأة.. تشافي يتراجع عن قراره!

السيبراني الأردني يحذر من ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi

السيبراني الأردني يحذر من ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi
القلعة نيوز: حذر المركز الوطني للأمن السيبراني من هجمات جديدة لبرامج الفدية تتم عن طريق استغلال ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi، حيث يتمكن برنامج الفدية المعروف باسم (ESXiArs) من استغلال الثغرة التي تسمح له بالحصول على إمكانية الوصول إلى النظام ويقوم بتشفير البيانات الحساسة ويطلب دفع مبلغ مادي مقابل مفتاح فك التشفير.
وبين المركز ان الأنظمة المتأثرة بالثغرة الأمنية CVE-2021-21974:
- إصدارات ESXi 7.x قبل ESXi70U1c-17325551
- إصدارات ESXi 6.7.x السابقة لـ ESXi670-202102401-SG
- إصدارات ESXi 6.5.x السابقة لـ ESXi650-202102101-SG

ويجب على مستخدمين الأنظمة العاملة بنظام VMware ESXi التحديث إلى آخر إصدار في أقرب وقت ممكن لمعالجة هذه الثغرة الأمنية وحماية أنظمتهم من برامج الفدية. بالإضافة إلى تنفيذ الإجراءات التالية لحماية البيانات:
1. تعطيل خدمة بروتوكول موقع الخدمة (SLP) على منتجات ESXi Hypervisor الضعيفة التي لم يتم تحديثها بعد.
‏ https://kb.vmware.com/s/article/76372

2. عمل نسخ احتياطيه بانتظام للبيانات الهامة وتخزين النسخ الاحتياطية خارج الموقع
3. تنفيذ ضوابط وصول قوية وإجراءات المصادقة للحد من الوصول إلى الأنظمة والبيانات الحساسة.
4. تدريب الموظفين على أفضل ممارسات الأمن السيبراني، بما في ذلك كيفية التعرف على التهديدات المحتملة وتجنبها.
5. تصحيح (Patching) جميع الأنظمة بانتظام للتأكد من تحديثها بأحدث إصلاحات الأمان.