أول وكالة اخبارية خاصة انطلقت في الأردن

تواصل بلا حدود

أخر الأخبار
سلطة إقليم البترا: خفض أسعار تذاكر الدخول للمواقع الأثرية السبت .. ارتفاع على درجات الحرارة غالانت وبن غفير «يعبثان» بأوراق خطرة… الأردن: ما الرسالة ومتى يعاد «الترقيم»؟ “اخرسي ودعيني أكمل” .. احتدام النقاش بين البرغوثي ومسؤولة إسرائيلية على الهواء (فيديو) العين العبادي يؤكد دستورية المادة (4/58) من قانون الانتخاب الأردنيان حماد والجعفري إلى نهائي الدوري العالمي للكاراتيه ما سقط "في العراق" يكشف أسرار ضربة إسرائيل على إيران أول خبر سار لعشاق الصيف .. حرارة أربعينية تُطل برأسها على الأردن باحث إسرائيلي: تل أبيب فشلت بشن هجوم كبير على إيران الرئاسة الفلسطينية تدين عدوان الاحتلال الإسرائيلي على مدينة طولكرم غوتيريش يدعو لوقف دورة الانتقام الخطيرة في الشرق الأوسط طبيبة أردنية عائدة من غزة تصف معاناة النساء في القطاع إصابتان برصاص مجهول في إربد جماعة يهودية متطرفة تقدم مكافأة مالية لمن يذبح قربانا بالأقصى انتشال جثة شاب عشريني من مياه سد وادي العرب إثيوبيا تستفز مصر مجدداً: من أين لكم بمياه لزراعة الصحراء في سيناء رجل يحرق نفسه أمام محكمة ترامب - فيديو. هآرتس تكشف بناء بؤرتين استيطانيتين في غزة. أسطول الحرية يستعد للإبحار من تركيا إلى غزة. 100 عمل مقاوم في الضفة الغربية خلال 5 أيام.
الصفحة الرئيسية أردنيات السيبراني الأردني يحذر من ثغرة أمنية

السيبراني الأردني يحذر من ثغرة أمنية

السيبراني الأردني يحذر من ثغرة أمنية

06-02-2023 09:28 PM

زاد الاردن الاخباري -

حذر المركز الوطني للأمن السيبراني من هجمات جديدة لبرامج الفدية تتم عن طريق استغلال ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi، حيث يتمكن برنامج الفدية المعروف باسم (ESXiArs) من استغلال الثغرة التي تسمح له بالحصول على إمكانية الوصول إلى النظام ويقوم بتشفير البيانات الحساسة ويطلب دفع مبلغ مادي مقابل مفتاح فك التشفير.
وبين المركز ان الأنظمة المتأثرة بالثغرة الأمنية CVE-2021-21974:
إصدارات ESXi 7.x قبل ESXi70U1c-17325551
- إصدارات ESXi 6.7.x السابقة لـ ESXi670-202102401-SG
- إصدارات ESXi 6.5.x السابقة لـ ESXi650-202102101-SG
ويجب على مستخدمين الأنظمة العاملة بنظام VMware ESXi التحديث إلى آخر إصدار في أقرب وقت ممكن لمعالجة هذه الثغرة الأمنية وحماية أنظمتهم من برامج الفدية. بالإضافة إلى تنفيذ الإجراءات التالية لحماية البيانات:
1. تعطيل خدمة بروتوكول موقع الخدمة (SLP) على منتجات ESXi Hypervisor الضعيفة التي لم يتم تحديثها بعد.
‏https://kb.vmware.com/s/article/76372
2. عمل نسخ احتياطيه بانتظام للبيانات الهامة وتخزين النسخ الاحتياطية خارج الموقع
3. تنفيذ ضوابط وصول قوية وإجراءات المصادقة للحد من الوصول إلى الأنظمة والبيانات الحساسة.
4. تدريب الموظفين على أفضل ممارسات الأمن السيبراني، بما في ذلك كيفية التعرف على التهديدات المحتملة وتجنبها.
5. تصحيح (Patching) جميع الأنظمة بانتظام للتأكد من تحديثها بأحدث إصلاحات الأمان.








تابعونا على صفحتنا على الفيسبوك , وكالة زاد الاردن الاخبارية

التعليقات حالياً متوقفة من الموقع