شريط الأخبار
الاحتياطي الأجنبي .. قفزات قياسية تعزز حصانة الاقتصاد الليلة.. كلاسيكو حسم اللقب في قمة نارية بين برشلونة وريال مدريد.. الموعد والقنوات الناقلة انفراجة مالية للمقاولين: صرف 50 مليون دينار خلال أيام وزير الخارجية التركي: تعرضت لمحاولات اغتيال وتسميم بالزرنيخ والزئبق الفدرالي أعلنها : لاعودة لتخفيض الفائدة الآن والذهب أكبر الخاسرين مباراة الوداع ورفع الدرع.. لحظات استثنائية للأسطورة توماس مولر مع بايرن ميونخ انخفاض تدريجي على درجات الحرارة الأحد وطقس معتدل الإثنين بوتين يقترح مفاوضات مباشرة مع أوكرانيا في إسطنبول لإنهاء النزاع استقرار أسعار الذهب مع بداية الأسبوع بعد إعلان ألونسو رحيله عن ليفركوزن.. مدرب ريال مدريد يطلق تصريحات مثيرة للجدل بالأسماء ... وظائف شاغرة ومدعوون لاجراء المقابلات الشخصية 5 اختبارات منزلية بسيطة تكشف جودة عسل النحل 4 أطعمة صديقة للقولون العصبي تخفف الانتفاخ والانزعاج "فم أوزمبك".. تأثير جانبي صادم لعقار فقدان الوزن الشهير يغيّر ملامح الوجه "أونروا" : نحن لا نكذب ودور الأردن ودعمه للفلسطينيين تاريخي الوزني يكتب: اتفاق إمبراطوريتين آفلة وتالية ابو طير يكتب : من الذين يستهدفون الأردن؟ اليوم الأحد .. برعاية محافظ البنك المركزي .. انطلاق مؤتمر العقبة العاشر للتأمين الفدرالي أعلنها : لاعودة لتخفيض الفائدة الآن والذهب أكبر الخاسرين ظهور حالات في الهند .. ما هو مرض إنفلونزا الخيول؟

السيبراني الأردني يحذر من ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi

السيبراني الأردني يحذر من ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi
القلعة نيوز: حذر المركز الوطني للأمن السيبراني من هجمات جديدة لبرامج الفدية تتم عن طريق استغلال ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi، حيث يتمكن برنامج الفدية المعروف باسم (ESXiArs) من استغلال الثغرة التي تسمح له بالحصول على إمكانية الوصول إلى النظام ويقوم بتشفير البيانات الحساسة ويطلب دفع مبلغ مادي مقابل مفتاح فك التشفير.
وبين المركز ان الأنظمة المتأثرة بالثغرة الأمنية CVE-2021-21974:
- إصدارات ESXi 7.x قبل ESXi70U1c-17325551
- إصدارات ESXi 6.7.x السابقة لـ ESXi670-202102401-SG
- إصدارات ESXi 6.5.x السابقة لـ ESXi650-202102101-SG

ويجب على مستخدمين الأنظمة العاملة بنظام VMware ESXi التحديث إلى آخر إصدار في أقرب وقت ممكن لمعالجة هذه الثغرة الأمنية وحماية أنظمتهم من برامج الفدية. بالإضافة إلى تنفيذ الإجراءات التالية لحماية البيانات:
1. تعطيل خدمة بروتوكول موقع الخدمة (SLP) على منتجات ESXi Hypervisor الضعيفة التي لم يتم تحديثها بعد.
‏ https://kb.vmware.com/s/article/76372

2. عمل نسخ احتياطيه بانتظام للبيانات الهامة وتخزين النسخ الاحتياطية خارج الموقع
3. تنفيذ ضوابط وصول قوية وإجراءات المصادقة للحد من الوصول إلى الأنظمة والبيانات الحساسة.
4. تدريب الموظفين على أفضل ممارسات الأمن السيبراني، بما في ذلك كيفية التعرف على التهديدات المحتملة وتجنبها.
5. تصحيح (Patching) جميع الأنظمة بانتظام للتأكد من تحديثها بأحدث إصلاحات الأمان.