شريط الأخبار
القضاة يستقبل مديرة برنامج الأغذية العالمي في سوريا مصر تنفي التنسيق مع إسرائيل لفتح معبر رفح الأردن يشارك في مؤتمر قادة الشرطة والأمن العرب الملك في زيارة مفاجئة لمستشفى البشير .... ويوجه لتوسعة مركز سميح دروزة للأورام - صور - النائب السليحات يتوقع التصويت على الموازنة الاسبوع المقبل الملك يستقبل وكيل وزارة الدفاع الإيطالية ورئيس أركان القوات الإيطالية الخيط القرمزي...مشروع أمني اسرائيلي جديد لاحكام سيطرتها على غورالاردن ؟! الملك يزور مستشفيات البشير النواب يسمح بالمراقبة الإلكترونية بدلا من الحبس في التنفيذ الشرعي القطاونة يطالب بتأجيل الرسوم الجامعية لحين صدور "المنح والقروض" ولي العهد: بالتوفيق لنشامى منتخبنا بكأس العرب الزعبي: مؤسسات مجتمع ممولة خارجيًا تحاول التأثير على مسار الدولة البدادوة لـ بني ملحم: انا دكتور قانون وبلاش نشرك على بعض الطوالبة: تسليف النفقة يستجيب لـ 100% من الطلبات مكتملة الشروط إسرائيل ترسل مبعوثا للاجتماع مع مسؤولين في لبنان النواب يقر تعديلا يتيح إصدار الجريدة الرسمية إلكترونيا شغف في الشارع المحلي لمتابعة مباراة منتخب النشامى في كأس العرب اقتصاديون: مركز المعارض في مدينة عمرة نقلة نوعية للاقتصاد والاستثمار وسياحة الأعمال شهيدان بنيران الاحتلال بحي الزيتون في غزة المالية: الدين العام 82.8 % من الناتج المحلي الإجمالي لنهاية أيلول

السيبراني الأردني يحذر من ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi

السيبراني الأردني يحذر من ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi
القلعة نيوز: حذر المركز الوطني للأمن السيبراني من هجمات جديدة لبرامج الفدية تتم عن طريق استغلال ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi، حيث يتمكن برنامج الفدية المعروف باسم (ESXiArs) من استغلال الثغرة التي تسمح له بالحصول على إمكانية الوصول إلى النظام ويقوم بتشفير البيانات الحساسة ويطلب دفع مبلغ مادي مقابل مفتاح فك التشفير.
وبين المركز ان الأنظمة المتأثرة بالثغرة الأمنية CVE-2021-21974:
- إصدارات ESXi 7.x قبل ESXi70U1c-17325551
- إصدارات ESXi 6.7.x السابقة لـ ESXi670-202102401-SG
- إصدارات ESXi 6.5.x السابقة لـ ESXi650-202102101-SG

ويجب على مستخدمين الأنظمة العاملة بنظام VMware ESXi التحديث إلى آخر إصدار في أقرب وقت ممكن لمعالجة هذه الثغرة الأمنية وحماية أنظمتهم من برامج الفدية. بالإضافة إلى تنفيذ الإجراءات التالية لحماية البيانات:
1. تعطيل خدمة بروتوكول موقع الخدمة (SLP) على منتجات ESXi Hypervisor الضعيفة التي لم يتم تحديثها بعد.
‏ https://kb.vmware.com/s/article/76372

2. عمل نسخ احتياطيه بانتظام للبيانات الهامة وتخزين النسخ الاحتياطية خارج الموقع
3. تنفيذ ضوابط وصول قوية وإجراءات المصادقة للحد من الوصول إلى الأنظمة والبيانات الحساسة.
4. تدريب الموظفين على أفضل ممارسات الأمن السيبراني، بما في ذلك كيفية التعرف على التهديدات المحتملة وتجنبها.
5. تصحيح (Patching) جميع الأنظمة بانتظام للتأكد من تحديثها بأحدث إصلاحات الأمان.