شريط الأخبار
الرواشدة يتفقد أجنحة السفارات في مهرجان جرش حاملاً بالزي العربي رسالةً ثقافية أردنية ( صور ) البدور: توجه لإضافة 6 مستشفيات لخدمات الصحة الرقمية الرواشدة يفتتح ملتقى النحت وسمبوزيوم الرسم في الجامعة الأردنية الحجاحجة: غياب الاستقرار التشريعي في ملف الإجازات بدون راتب الملك يعود إلى أرض الوطن مدّعي عام الشرطة والطبيب الشرعي يؤكدان زيف ادّعاء شخص ادّعى تعرّضه للضرب أثناء عملية تفتيش تعيينات وتنقلات بين كبار الضباط في الامن العام (أسماء) الأردن يكثّف تحركه الدبلوماسي لوقف التصعيد في المنطقة والضفة الغربية ولي العهد: التوسع في ربط المستشفيات والمراكز الصحية بمركز الصحة الرقمية الصفدي والشيباني: الأردن وسوريا متضامنان بالمطلق في مواجهة تهديدات إسرائيل الصفدي وبوريطة يدينان الانتهاكات الإسرائيلية للمقدسات في القدس نتنياهو وزوجته في عشاء رجل أعمال لبناني بواشنطن ترفيع عمداء إلى ألوية وإحالتهم للتقاعد في الأمن العام (أسماء) إيران: لن نسمح لأي جهة تتسلم أموالنا المجمدة تعويضا بعبور مضيق هرمز نائب الملك يلتقي الوزيرة المفوضة لشؤون القوات المسلحة والمحاربين القدامى الفرنسية مدعي عام الشرطة يحقق بادعاء شخص تعرضه للضرب بعد تفتيش أمني النواب يُقر المادة الأولى من "مُعدل الملكية العقارية" الصفدي وروفو يبحثان العلاقات الثنائية والتطورات الإقليمية وزارة الثقافة تنظم ندوة حول السردية الأردنية في المفرق الاحد المقبل الرواشدة يرعى حفل اختتام نادي الإبداع الصيفي 2026 في المكتبة الوطنية

السيبراني الأردني يحذر من ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi

السيبراني الأردني يحذر من ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi
القلعة نيوز: حذر المركز الوطني للأمن السيبراني من هجمات جديدة لبرامج الفدية تتم عن طريق استغلال ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi، حيث يتمكن برنامج الفدية المعروف باسم (ESXiArs) من استغلال الثغرة التي تسمح له بالحصول على إمكانية الوصول إلى النظام ويقوم بتشفير البيانات الحساسة ويطلب دفع مبلغ مادي مقابل مفتاح فك التشفير.
وبين المركز ان الأنظمة المتأثرة بالثغرة الأمنية CVE-2021-21974:
- إصدارات ESXi 7.x قبل ESXi70U1c-17325551
- إصدارات ESXi 6.7.x السابقة لـ ESXi670-202102401-SG
- إصدارات ESXi 6.5.x السابقة لـ ESXi650-202102101-SG

ويجب على مستخدمين الأنظمة العاملة بنظام VMware ESXi التحديث إلى آخر إصدار في أقرب وقت ممكن لمعالجة هذه الثغرة الأمنية وحماية أنظمتهم من برامج الفدية. بالإضافة إلى تنفيذ الإجراءات التالية لحماية البيانات:
1. تعطيل خدمة بروتوكول موقع الخدمة (SLP) على منتجات ESXi Hypervisor الضعيفة التي لم يتم تحديثها بعد.
‏ https://kb.vmware.com/s/article/76372

2. عمل نسخ احتياطيه بانتظام للبيانات الهامة وتخزين النسخ الاحتياطية خارج الموقع
3. تنفيذ ضوابط وصول قوية وإجراءات المصادقة للحد من الوصول إلى الأنظمة والبيانات الحساسة.
4. تدريب الموظفين على أفضل ممارسات الأمن السيبراني، بما في ذلك كيفية التعرف على التهديدات المحتملة وتجنبها.
5. تصحيح (Patching) جميع الأنظمة بانتظام للتأكد من تحديثها بأحدث إصلاحات الأمان.