شريط الأخبار
اعتقال 75 طالبا من معهد شيكاغو وجامعة فيرجينيا خلال مظاهرات داعمة لفلسطين الأردن .. انتعاش طفيف في الطلب على الذهب انخفاض قليل على الحرارة الأحد وكتلة باردة الاثنين البنتاغون يعلق على دخول قوات روسية إلى قاعدة أميركية بالنيجر آثار العدوان على غزة تزيد الضغط على السياحة معان يتجاوز الرمثا بهدف ثمين بختام منافسات الأسبوع 18 لدوري المحترفين القلعة نيوز تنشر وفيات من الاردن وفلسطين اليوم الاحد 5 -5 – 2024 انخفاض على الحرارة الاحد .. وزخات من المطر الاثنين مندوبا عن الملك للقمة الاسلاميه في غامبيا : د. الجازي يؤكد ضرورة ايجاد رؤية شمولية للامن الاقليمي ترتكز على حل الدولتين "معهد الفلك": عيد الأضحى الأحد 16 حزيران فلكياً الحكومة: قانونا الأحزاب والانتخاب ترجمة لتطلعات المواطن الأردن يفوز بالمركز الثاني ببطولة القدرة والتحمل الدولية لرياضة الهجن في السعودية والشيخ علي المسامرة يشكر .. فيديو وصور حياصات يحصد ميدالية برونزية في بطولة آسيا للملاكمة السناتور الأمريكي ساندرز يعلن دعمه لاحتجاجات الطلبة ويدعوهم للاستمرار ارتفاع ضحايا الفيضانات في البرازيل إلى 56 وفاة و67 مفقوداً القرعة تضع منتخب الشباب لكرة اليد مع عُمان والهند بالبطولة الآسيوية "البوتاس" تحقق أرباحاً صافية بـ52 مليون دينار في الربع الأول 56 قتيلًا و67 مفقودًا على الأقل جراء فيضانات في جنوب البرازيل القرعة تضع منتخب الشباب في مجموعة متوازنة لبطولة آسيا بكرة اليد الدفاع المدني يسيطر على حريق شب في توسعة قيد الإنشاء لأحد المجمعات في الشميساني

السيبراني الأردني يحذر من ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi

السيبراني الأردني يحذر من ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi
القلعة نيوز: حذر المركز الوطني للأمن السيبراني من هجمات جديدة لبرامج الفدية تتم عن طريق استغلال ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi، حيث يتمكن برنامج الفدية المعروف باسم (ESXiArs) من استغلال الثغرة التي تسمح له بالحصول على إمكانية الوصول إلى النظام ويقوم بتشفير البيانات الحساسة ويطلب دفع مبلغ مادي مقابل مفتاح فك التشفير.
وبين المركز ان الأنظمة المتأثرة بالثغرة الأمنية CVE-2021-21974:
- إصدارات ESXi 7.x قبل ESXi70U1c-17325551
- إصدارات ESXi 6.7.x السابقة لـ ESXi670-202102401-SG
- إصدارات ESXi 6.5.x السابقة لـ ESXi650-202102101-SG

ويجب على مستخدمين الأنظمة العاملة بنظام VMware ESXi التحديث إلى آخر إصدار في أقرب وقت ممكن لمعالجة هذه الثغرة الأمنية وحماية أنظمتهم من برامج الفدية. بالإضافة إلى تنفيذ الإجراءات التالية لحماية البيانات:
1. تعطيل خدمة بروتوكول موقع الخدمة (SLP) على منتجات ESXi Hypervisor الضعيفة التي لم يتم تحديثها بعد.
‏ https://kb.vmware.com/s/article/76372

2. عمل نسخ احتياطيه بانتظام للبيانات الهامة وتخزين النسخ الاحتياطية خارج الموقع
3. تنفيذ ضوابط وصول قوية وإجراءات المصادقة للحد من الوصول إلى الأنظمة والبيانات الحساسة.
4. تدريب الموظفين على أفضل ممارسات الأمن السيبراني، بما في ذلك كيفية التعرف على التهديدات المحتملة وتجنبها.
5. تصحيح (Patching) جميع الأنظمة بانتظام للتأكد من تحديثها بأحدث إصلاحات الأمان.