أول وكالة اخبارية خاصة انطلقت في الأردن

تواصل بلا حدود

أخر الأخبار
مجلس النواب ينتخب لجانه الدائمة الاثنين المقبل الترخيص المتنقل ببلدية برقش في اربد غدا إعلام إسرائيلي: الاشتباه بعملية تسلل على الحدود مع الأردن وزير الأشغال يتفقد سير العمل بمشروعي إعادة تأهيل طريق الزرقاء-المفرق وتحسين مدخل الأزرق مصدر إسرائيلي: مذكرة الجنائية ستصعّب سفر نتنياهو لأوروبا مهم من السفارة الأمريكية لطلبة الجامعات الأردنية هيئة الطاقة تدعو شركات التوزيع لتوسيع تركيب عدادات الكهرباء الذكية رئيس كولومبيا: إذا زار نتنياهو وغالانت بلادنا فسنعتقلهما الأرصاد يكشف مؤشرات مقلقة جدا وصافرة إنذار للعالم الأمم المتحدة: الاحتلال منع وصول ثلثي المساعدات الإنسانية لغزة الأسبوع الماضي أوستن: القوات الكورية الشمالية المحتشدة في روسيا ستدخل الحرب ضد أوكرانيا "قريبا" 2391 من حملة الشهادات الجامعية والدبلوم يلتحقون بالتدريب المهني بلدية السلط تغلق مدخل الميامين لمدة 5 ساعات هيئة البث الإسرائيلية تكشف اسم المستهدف بغارة البسطة ضربة إسرائيلية على مبنى سكني في قلب بيروت حماس تدعو أبناء الضفة للانتفاض انتصار قانوني لترمب بقضية الاحتيال المالي البندورة بـ35 قرش في السوق المركزي تخفيضات على أكثر من 390 سلعة بالاستهلاكية المدنية الاحتلال يقتحم مدينة طولكرم وضواحيها
الصفحة الرئيسية أردنيات السيبراني الأردني يحذر من ثغرة أمنية

السيبراني الأردني يحذر من ثغرة أمنية

السيبراني الأردني يحذر من ثغرة أمنية

06-02-2023 09:28 PM

زاد الاردن الاخباري -

حذر المركز الوطني للأمن السيبراني من هجمات جديدة لبرامج الفدية تتم عن طريق استغلال ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi، حيث يتمكن برنامج الفدية المعروف باسم (ESXiArs) من استغلال الثغرة التي تسمح له بالحصول على إمكانية الوصول إلى النظام ويقوم بتشفير البيانات الحساسة ويطلب دفع مبلغ مادي مقابل مفتاح فك التشفير.
وبين المركز ان الأنظمة المتأثرة بالثغرة الأمنية CVE-2021-21974:
إصدارات ESXi 7.x قبل ESXi70U1c-17325551
- إصدارات ESXi 6.7.x السابقة لـ ESXi670-202102401-SG
- إصدارات ESXi 6.5.x السابقة لـ ESXi650-202102101-SG
ويجب على مستخدمين الأنظمة العاملة بنظام VMware ESXi التحديث إلى آخر إصدار في أقرب وقت ممكن لمعالجة هذه الثغرة الأمنية وحماية أنظمتهم من برامج الفدية. بالإضافة إلى تنفيذ الإجراءات التالية لحماية البيانات:
1. تعطيل خدمة بروتوكول موقع الخدمة (SLP) على منتجات ESXi Hypervisor الضعيفة التي لم يتم تحديثها بعد.
‏https://kb.vmware.com/s/article/76372
2. عمل نسخ احتياطيه بانتظام للبيانات الهامة وتخزين النسخ الاحتياطية خارج الموقع
3. تنفيذ ضوابط وصول قوية وإجراءات المصادقة للحد من الوصول إلى الأنظمة والبيانات الحساسة.
4. تدريب الموظفين على أفضل ممارسات الأمن السيبراني، بما في ذلك كيفية التعرف على التهديدات المحتملة وتجنبها.
5. تصحيح (Patching) جميع الأنظمة بانتظام للتأكد من تحديثها بأحدث إصلاحات الأمان.








تابعونا على صفحتنا على الفيسبوك , وكالة زاد الاردن الاخبارية

التعليقات حالياً متوقفة من الموقع