شريط الأخبار
‏"وزيرة قطرية "تخرج عن صمتها بعد القصف الإسرائيلي : إفلاس أخلاقي وسياسي العين العياصرة : الإقليم أصبح " ملطشة " ومستباحًا للاحتلال الإسرائيلي ترامب يدعو قطر إلى مواصلة جهود الوساطة لإنهاء حرب غزة الأردن يشارك غدا في المنتدى الدولي للاتصال الحكومي 2025 بالشارقة دول ومنظمات تدين العدوان الإسرائيلي على قطر المومني : الأردن يدين العدوان على قطر ويؤكد عدم عبور الطائرات الإسرائيلية للأجواء الأردنية المومني : أمن واستقرار قطر جزء لا يتجزأ من الأمن الوطني العربي والأردني قطر تنفي إبلاغها بالهجوم الإسرائيلي مسبقاً مصدر عسكري ينفي مرور طائرات إسرائيلية لضرب أهداف بقطر عبر الأجواء الأردنية رئيس مجلس النواب: هجوم جبان على الدوحة يتطلب موقفا عربيا موحدا وقويا البيت الأبيض: ترامب لم يوافق على عملية إسرائيل وطلب إبلاغ الدوحة حماس تعلن اغتيال 5 من أعضائها ونجاة قادتها من الهجوم الإسرائيلي الداخلية القطرية: استشهاد عنصر وإصابة آخرين من قوة الأمن نتنياهو: استهداف قادة حماس قد ينهي حرب غزة الصفدي ونظيره السعودي يبحثان الهجوم الإسرائيلي السافر على قطر الرواشدة يلتقي المدير العام للمركز الوطني للثقافة الآسيوية ماكرون الضربات الإسرائيلية في قطر غير مقبولة ولي العهد: دعمنا الكامل للحفاظ على امن وسيادة قطر الاحداث ووجهة نظر أخرى الاحداث ووجهة نظر أخرى

السيبراني الأردني يحذر من ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi

السيبراني الأردني يحذر من ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi
القلعة نيوز: حذر المركز الوطني للأمن السيبراني من هجمات جديدة لبرامج الفدية تتم عن طريق استغلال ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi، حيث يتمكن برنامج الفدية المعروف باسم (ESXiArs) من استغلال الثغرة التي تسمح له بالحصول على إمكانية الوصول إلى النظام ويقوم بتشفير البيانات الحساسة ويطلب دفع مبلغ مادي مقابل مفتاح فك التشفير.
وبين المركز ان الأنظمة المتأثرة بالثغرة الأمنية CVE-2021-21974:
- إصدارات ESXi 7.x قبل ESXi70U1c-17325551
- إصدارات ESXi 6.7.x السابقة لـ ESXi670-202102401-SG
- إصدارات ESXi 6.5.x السابقة لـ ESXi650-202102101-SG

ويجب على مستخدمين الأنظمة العاملة بنظام VMware ESXi التحديث إلى آخر إصدار في أقرب وقت ممكن لمعالجة هذه الثغرة الأمنية وحماية أنظمتهم من برامج الفدية. بالإضافة إلى تنفيذ الإجراءات التالية لحماية البيانات:
1. تعطيل خدمة بروتوكول موقع الخدمة (SLP) على منتجات ESXi Hypervisor الضعيفة التي لم يتم تحديثها بعد.
‏ https://kb.vmware.com/s/article/76372

2. عمل نسخ احتياطيه بانتظام للبيانات الهامة وتخزين النسخ الاحتياطية خارج الموقع
3. تنفيذ ضوابط وصول قوية وإجراءات المصادقة للحد من الوصول إلى الأنظمة والبيانات الحساسة.
4. تدريب الموظفين على أفضل ممارسات الأمن السيبراني، بما في ذلك كيفية التعرف على التهديدات المحتملة وتجنبها.
5. تصحيح (Patching) جميع الأنظمة بانتظام للتأكد من تحديثها بأحدث إصلاحات الأمان.