وكالة السلامة المعلوماتية تُحذر من برنامج خبيث يسمّى 'ESXiArgs'

وكالة السلامة المعلوماتية تُحذر من برنامج خبيث يسمّى 'ESXiArgs'

تاريخ النشر : 15:15 - 2023/02/04

حذّرت الوكالة الوطنية للسلامة المعلوماتيّة من انتشار برنامج خبيث على الصعيد العالمي من نوع الفدية يسمّى « ESXiArgs » ويعتمد أساسا على استغلال الثغرة CVE-2021-21974  للإنتشارعبر شبكة الأنترنات. كما يستهدف خوادم الأنظمة الإفتراضيّة التّالية:
- ESXi versions 7.x antérieures à ESXi70U1c-17325551
- ESXi versions 6.7.x antérieures à ESXi670-202102401-SG
- ESXi versions 6.5.x antérieures à ESXi650-202102101-SG
ودعت الوكالة كافّة المسؤولين عن السّلامة المعلوماتية إلى تطبيق الإجراءات التاليّة:
- التحيين الفوري لأنظمة VMware ESXi
- التحيين المنتظم لمضّاد الفيروسات
- اعتماد أنظمة لرصد الهجمات والإختراقات IPS / NIDS
- الحرص على نسخ الأنظمة الإفتراضيّة الحسّاسة على موزعات إحتياطية محمية وغير مرتبطة بالأنترنات
- تقييد الوصول إلى الموزّعات الإفتراضيّة وكذلك خدمات  OpenSLP إلاّ لعناوين IP الموثوقة
وقالت الوكالة إنها تبقى على ذمة الجميع لمزيد من المعطيات والتفاصيل، وذلك عبر موقع الواب www.ansi.tn أو عبر العنوان الإلكتروني: incident@ansi.tn أو عبر مركز النّداء: 71843200
 

تعليقات الفيسبوك

في نفس السياق

أبلغ مستخدمو خدمات شركة مايكروسوفت في جميع أنحاء العالم، بما في ذلك بنوك وشركات طيران، عن انقطاعا
09:52 - 2024/07/19
ألزمت لجنة ابتدائية مختصة بالنظر في مخالفات أحكام نظام المطبوعات والنشر في السعودية صانع محتوى بإ
09:29 - 2024/06/28
أفادت شركة آبل في ورقة بحثية جديدة بأنها تعتزم دعم قطع الغيار التي تصنعها الجهات الخارجية لاستخدا
10:00 - 2024/06/27
أتاحت شركة آبل ميزة "انعكاس آيفون" iPhone Mirroring للمطورين الذين يختبرون الإصدارات التجريبية لن
08:19 - 2024/06/26
أطلقت شركة سناب المالكة لتطبيق سناب شات أحدث إصداراتها من تقنية الذكاء الاصطناعي التوليدي والذي س
07:45 - 2024/06/19
كشفت أبل يوم الإثنين عن استراتيجية الذكاء الاصطناعي التي طال انتظارها، إذ دمجت أدوات تستند إلى هذ
08:06 - 2024/06/11