شريط الأخبار
روتين العناية بالشفاه فى 3 خطوات لابتسامة ساحرة فى الشتاء 4 وصفات طبيعية تخلصك من القشرة من غير ما تنشف شعرك 5 أحجار كريمة يجب ارتداؤها فى نهاية 2025.. الكوارتز حجر جذب الحب هل يصبح شات جي بي تي تطبيقًا لكل شيء؟ الملكية الأردنية ترفع عدد طائرات اسطول ايرباص A320neo الى 12 طائرة جديدة ألم الكتف المزمن... ليس دائمًا بسبب الوضعية القلق والاكتئاب والإدمان.. ثلاثية قاتلة تهدد حياة الشباب عالميًا! هل يمكن للجلد أن يكشف عن صحتك العقلية؟.. دراسة حديثة تجيب من مطبخك إلى جمالك وصحتك.. تعرفي على فوائد خل التفاح المذهلة ديرانية: توقعات بانخفاض العملات الأوروبية أمام الذهب الجيش ينعى سلمان مفلح القضاة ارتفاع عدد المصابين بتسرب أبخرة في مصنع بالعقبة إلى 43 شخصا بالأسماء ... فصل مؤقت للتيار الكهربائي عن مناطق في المملكة اليوم وفيات اليوم الاربعاء 15-10-2025 مؤسسات حكومية تعلن عن وظائف شاغرة الأردن يطلق مشروعًا لخفض النفايات البلاستيكية بـ5 آلاف طن خلال خمس سنوات الملك يلتقي رئيسة وزراء إيطاليا ويؤكدان أهمية ضمان تنفيذ اتفاق إنهاء الحرب في غزة الملك والرئيس الإيطالي يؤكدان دعم حل الدولتين ووقف الاستيطان الرئيس الشرع يزور روسيا الأربعاء ويلتقي بوتين لبحث العلاقات الثنائية ترامب: سنتكفل بنزع سلاح حماس إذا رفضت التخلي عنه

السيبراني الأردني يحذر من ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi

السيبراني الأردني يحذر من ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi
القلعة نيوز: حذر المركز الوطني للأمن السيبراني من هجمات جديدة لبرامج الفدية تتم عن طريق استغلال ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi، حيث يتمكن برنامج الفدية المعروف باسم (ESXiArs) من استغلال الثغرة التي تسمح له بالحصول على إمكانية الوصول إلى النظام ويقوم بتشفير البيانات الحساسة ويطلب دفع مبلغ مادي مقابل مفتاح فك التشفير.
وبين المركز ان الأنظمة المتأثرة بالثغرة الأمنية CVE-2021-21974:
- إصدارات ESXi 7.x قبل ESXi70U1c-17325551
- إصدارات ESXi 6.7.x السابقة لـ ESXi670-202102401-SG
- إصدارات ESXi 6.5.x السابقة لـ ESXi650-202102101-SG

ويجب على مستخدمين الأنظمة العاملة بنظام VMware ESXi التحديث إلى آخر إصدار في أقرب وقت ممكن لمعالجة هذه الثغرة الأمنية وحماية أنظمتهم من برامج الفدية. بالإضافة إلى تنفيذ الإجراءات التالية لحماية البيانات:
1. تعطيل خدمة بروتوكول موقع الخدمة (SLP) على منتجات ESXi Hypervisor الضعيفة التي لم يتم تحديثها بعد.
‏ https://kb.vmware.com/s/article/76372

2. عمل نسخ احتياطيه بانتظام للبيانات الهامة وتخزين النسخ الاحتياطية خارج الموقع
3. تنفيذ ضوابط وصول قوية وإجراءات المصادقة للحد من الوصول إلى الأنظمة والبيانات الحساسة.
4. تدريب الموظفين على أفضل ممارسات الأمن السيبراني، بما في ذلك كيفية التعرف على التهديدات المحتملة وتجنبها.
5. تصحيح (Patching) جميع الأنظمة بانتظام للتأكد من تحديثها بأحدث إصلاحات الأمان.