الأخبار

انتشار برنامج جديد من نوع الفدية.. ووكالة السّلامة المعلوماتيّة تحذّر

today05/02/2023 11

Background
share close

حذرت الوكالة الوطنيّة للسّلامة المعلوماتيّة، من انتشار برنامج جديد على الصعيد العالمي من نوع الفدية يسمّى “ESXiArgs” ويعتمد أساسا على استغلال الثغرة CVE-2021-21974  للانتشار عبر شبكة الأنترنات.

ويستهدف هذا البرنامج، وفق بلاغ صدر أمس السبت عن الوكالة، خوادم الأنظمة الافتراضية التّالية:

 ESXi versions 7.x antérieures à ESXi70U1c-17325551

 ESXi versions 6.7.x antérieures à ESXi670-202102401-SG

 ESXi versions 6.5.x antérieures à ESXi650-202102101-SG

وحثت الوكالة كافّة المسؤولين عن السّلامة المعلوماتية، على التحيين الفوري لأنظمة “VMware ESXi” والتحيين المنتظم لمضّاد الفيروسات واعتماد أنظمة لرصد الهجمات والإختراقات “IPS / NIDS”.

كما دعت، في ذات السياق، إلى الحرص على نسخ الأنظمة الإفتراضيّة الحسّاسة على موزعات إحتياطية محمية وغير مرتبطة بالأنترنات وتقييد الوصول إلى الموزّعات الإفتراضيّة وكذلك خدمات “OpenSLP” إلاّ لعناوين “IP” الموثوقة.

 

*وات

Written by: Asma Mouaddeb



0%