Krytyczna luka w ArcGIS Server umożliwiająca dostęp administracyjny
Krytyczna luka directory traversal w ArcGIS Server umożliwia pełny dostęp administracyjny. Sprawdź zalecenia bezpieczeństwa i zabezpiecz swoje środowisko.
- CVSS
- 9.8 CRITICAL
- EPSS
- 57.4%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- arcgis server
Co wiadomo
ArcGIS Server firmy Esri posiada krytyczną lukę typu directory traversal, która pozwala nieautoryzowanemu atakującemu na nadpisanie wrażliwych plików i uzyskanie pełnego dostępu administracyjnego. Luka dotyczy wszystkich wersji ArcGIS Server na Windows i Linux do wersji 12.0 włącznie, natomiast ArcGIS Enterprise na Kubernetes nie jest zagrożony.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do całkowitego przejęcia kontroli nad serwerem ArcGIS, co zagraża poufności, integralności i dostępności danych oraz usług. Organizacje korzystające z podatnych wersji mogą doświadczyć poważnych incydentów bezpieczeństwa, w tym utraty danych i przerw w działaniu systemów geoinformacyjnych.
Rekomendowane działania administratora
Zaleca się niezwłoczne przejrzenie dostępnych aktualizacji i łatek od producenta Esri oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do serwera, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.