أول وكالة اخبارية خاصة انطلقت في الأردن

تواصل بلا حدود

أخر الأخبار
بالفيديو: زخات ثلجية بمنطقة عبين في عجلون الجمعة .. بقاء الطقس باردا مع ظهور الغيوم انفجارات ضخمة تهز العاصمة السورية دمشق الملك يهنئ ولي عهد أبوظبي بمناسبة تعيينه زخات ثلجية مصحوبة برياح نشطة في الشوبك - فيديو وفاتان و3 إصابات في مشاجرة عائلية بأبو علندا (محدث) الصيادلة تطلب خفض حسم تحصل عليه شركات التأمين إغلاق نتافة دجاج بالشمع الأحمر في المفرق عملية نوعية في مستشفى الملكة رانيا انتهاء التقديم لمسابقة مقرئ الطلبة الوافدين وزارة الشباب تطلق 17 خدمة رقمية طقس العرب: أجواء شديدة البرودة الجمعة العدوان أول امرأة تتبوأ موقع مدع عام أول بالأردن محارب سابق في مشاة البحرية الأمريكية: زيلينسكي سيهرب إلى إسرائيل إغلاق شارع يربط 3 أحياء في جرش احترازيا "رح أخلي الفراية يقص خبرك” .. جملة تهديد تحبس شخصا لأسبوع الزعفران للبشرة .. فوائد صحية خارقة لا تقدر بثمن أطعمة معينة تسبب الكسل والخمول اعلان صادر عن مديرية الخدمات الطبية الملكية ماسك يزيح أوباما ليصبح الأكثر متابعةً على تويتر
الصفحة الرئيسية أردنيات السيبراني الأردني يحذر من ثغرة أمنية

السيبراني الأردني يحذر من ثغرة أمنية

السيبراني الأردني يحذر من ثغرة أمنية

06-02-2023 09:28 PM

زاد الاردن الاخباري -

حذر المركز الوطني للأمن السيبراني من هجمات جديدة لبرامج الفدية تتم عن طريق استغلال ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi، حيث يتمكن برنامج الفدية المعروف باسم (ESXiArs) من استغلال الثغرة التي تسمح له بالحصول على إمكانية الوصول إلى النظام ويقوم بتشفير البيانات الحساسة ويطلب دفع مبلغ مادي مقابل مفتاح فك التشفير.
وبين المركز ان الأنظمة المتأثرة بالثغرة الأمنية CVE-2021-21974:
إصدارات ESXi 7.x قبل ESXi70U1c-17325551
- إصدارات ESXi 6.7.x السابقة لـ ESXi670-202102401-SG
- إصدارات ESXi 6.5.x السابقة لـ ESXi650-202102101-SG
ويجب على مستخدمين الأنظمة العاملة بنظام VMware ESXi التحديث إلى آخر إصدار في أقرب وقت ممكن لمعالجة هذه الثغرة الأمنية وحماية أنظمتهم من برامج الفدية. بالإضافة إلى تنفيذ الإجراءات التالية لحماية البيانات:
1. تعطيل خدمة بروتوكول موقع الخدمة (SLP) على منتجات ESXi Hypervisor الضعيفة التي لم يتم تحديثها بعد.
‏https://kb.vmware.com/s/article/76372
2. عمل نسخ احتياطيه بانتظام للبيانات الهامة وتخزين النسخ الاحتياطية خارج الموقع
3. تنفيذ ضوابط وصول قوية وإجراءات المصادقة للحد من الوصول إلى الأنظمة والبيانات الحساسة.
4. تدريب الموظفين على أفضل ممارسات الأمن السيبراني، بما في ذلك كيفية التعرف على التهديدات المحتملة وتجنبها.
5. تصحيح (Patching) جميع الأنظمة بانتظام للتأكد من تحديثها بأحدث إصلاحات الأمان.








تابعونا على صفحتنا على الفيسبوك , وكالة زاد الاردن الاخبارية

التعليقات حالياً متوقفة من الموقع