• المدير العام ( المفوض ) .. عماد شاهين
  • يمكنك الاعتماد على وكالة العراب الاخبارية في مسألتي الحقيقة والشفافية
  • رئيس التحرير المسؤول .. فايز الأجراشي
  • نتقبل شكواكم و ملاحظاتكم على واتس أب و تلفون 0799545577

السيبراني الأردني يحذر من ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi

صفحة للطباعة
تاريخ النشر : 2023-02-06
748
السيبراني الأردني يحذر من ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi

  حذر المركز الوطني للأمن السيبراني من هجمات جديدة لبرامج الفدية تتم عن طريق استغلال ثغرة أمنية تستهدف الأنظمة التي تعمل بنظام VMware esxi، حيث يتمكن برنامج الفدية المعروف باسم (ESXiArs) من استغلال الثغرة التي تسمح له بالحصول على إمكانية الوصول إلى النظام ويقوم بتشفير البيانات الحساسة ويطلب دفع مبلغ مادي مقابل مفتاح فك التشفير.

 
وبين المركز ان الأنظمة المتأثرة بالثغرة الأمنية CVE-2021-21974:
 
- إصدارات ESXi 7.x قبل ESXi70U1c-17325551
- إصدارات ESXi 6.7.x السابقة لـ ESXi670-202102401-SG
- إصدارات ESXi 6.5.x السابقة لـ ESXi650-202102101-SG
 
ويجب على مستخدمين الأنظمة العاملة بنظام VMware ESXi التحديث إلى آخر إصدار في أقرب وقت ممكن لمعالجة هذه الثغرة الأمنية وحماية أنظمتهم من برامج الفدية. بالإضافة إلى تنفيذ الإجراءات التالية لحماية البيانات:
 
1. تعطيل خدمة بروتوكول موقع الخدمة (SLP) على منتجات ESXi Hypervisor الضعيفة التي لم يتم تحديثها بعد.
 
https://kb.vmware.com/s/article/76372
 
2. عمل نسخ احتياطيه بانتظام للبيانات الهامة وتخزين النسخ الاحتياطية خارج الموقع
 
3. تنفيذ ضوابط وصول قوية وإجراءات المصادقة للحد من الوصول إلى الأنظمة والبيانات الحساسة.
 
4. تدريب الموظفين على أفضل ممارسات الأمن السيبراني، بما في ذلك كيفية التعرف على التهديدات المحتملة وتجنبها.
 
5. تصحيح (Patching) جميع الأنظمة بانتظام للتأكد من تحديثها بأحدث إصلاحات الأمان.
أضافة تعليق


capcha
كافة الحقول مطلوبة , يتم مراجعة كافة التعليقات قبل نشرها . :
العراب نيوز صحيفة الكترونية جامعة - أقرأ على مسؤوليتك : المقالات و الأراء المنشورة على الموقع تعبر عن رأي كاتبها و لا تعبر بالضرورة عن وجهة نظر العراب نيوز.