شريط الأخبار
العليمات.. يكتب: أهلاً بمنتخب العراق الشقيق في بلدهم الثاني الأردن لا تحتاج إلى رجال أقوياء ولكن إلى مؤسسات قوية طائرات الدرون تكتب في سماء الزرقاء قصيدة وطنية من ضوء وولاء ضبط فتاة اساءت لبلد شقيق وجمهوره بفيديو جرى تداوله وزير الأوقاف ينفي مكة المكرمة: كلام عار عن الصحة هدفه التشويه المنتخب الوطني ت23 يختتم معسكره التدريبي في تونس منتخب النشامى يواصل تحضيراته استعدادا لمواجهة العراق بتصفيات كأس العالم العين العرموطي: مبروك يانشامى فأنتم الفرح والمجد الأمير علي يهنئ بتأهل النشامى للمونديال: "العيد عيدين" الحملة الأردنية والهيئة الخيرية توزّعان كعك العيد جنوب خان يونس الداخلية السعودية تدعو الحجاج لالتزام المسارات أيام التشريق المواقع السياحية في الطفيلة تشهد حركة سياحية نشطة فعاليات احتفالية بالمناسبات الوطنية ومواقع مخصصة لبث مباراة الأردن والعراق الثلاثاء المقبل خبراء في عجلون يؤكدون أهمية الحد من التلوث البلاستيكي في عيد الجلوس.. فعاليات المفرق تحتفي بإنجازات الملك عبدالله الثاني في ذكرى الجلوس.. أبناء العقبة يستذكرون الإنجازات التي تحققت في عهد جلالة الملك الزرقاء في عهد الملك عبدالله الثاني.. مشاريع كبرى ونهضة شاملة عيد الجلوس الملكي.. نهج مستمر برعاية ذوي الإعاقة ودمجهم صحة غزة تحذر من انهيار المنظومة الصحية جنوب قطاع غزة حجاج بيت الله الحرام يستقبلون أول أيام التشريق

السيبراني الأردني يحذر من ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi

السيبراني الأردني يحذر من ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi
القلعة نيوز: حذر المركز الوطني للأمن السيبراني من هجمات جديدة لبرامج الفدية تتم عن طريق استغلال ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi، حيث يتمكن برنامج الفدية المعروف باسم (ESXiArs) من استغلال الثغرة التي تسمح له بالحصول على إمكانية الوصول إلى النظام ويقوم بتشفير البيانات الحساسة ويطلب دفع مبلغ مادي مقابل مفتاح فك التشفير.
وبين المركز ان الأنظمة المتأثرة بالثغرة الأمنية CVE-2021-21974:
- إصدارات ESXi 7.x قبل ESXi70U1c-17325551
- إصدارات ESXi 6.7.x السابقة لـ ESXi670-202102401-SG
- إصدارات ESXi 6.5.x السابقة لـ ESXi650-202102101-SG

ويجب على مستخدمين الأنظمة العاملة بنظام VMware ESXi التحديث إلى آخر إصدار في أقرب وقت ممكن لمعالجة هذه الثغرة الأمنية وحماية أنظمتهم من برامج الفدية. بالإضافة إلى تنفيذ الإجراءات التالية لحماية البيانات:
1. تعطيل خدمة بروتوكول موقع الخدمة (SLP) على منتجات ESXi Hypervisor الضعيفة التي لم يتم تحديثها بعد.
‏ https://kb.vmware.com/s/article/76372

2. عمل نسخ احتياطيه بانتظام للبيانات الهامة وتخزين النسخ الاحتياطية خارج الموقع
3. تنفيذ ضوابط وصول قوية وإجراءات المصادقة للحد من الوصول إلى الأنظمة والبيانات الحساسة.
4. تدريب الموظفين على أفضل ممارسات الأمن السيبراني، بما في ذلك كيفية التعرف على التهديدات المحتملة وتجنبها.
5. تصحيح (Patching) جميع الأنظمة بانتظام للتأكد من تحديثها بأحدث إصلاحات الأمان.