Krytyczna luka w ArcGIS Server umożliwiająca dostęp administracyjny

Krytyczna luka directory traversal w ArcGIS Server umożliwia pełny dostęp administracyjny. Sprawdź zalecenia bezpieczeństwa i zabezpiecz swoje środowisko.
CVE-2026-9181CVSS 9.8Windows

Krytyczna luka w ArcGIS Server umożliwiająca dostęp administracyjny

Krytyczna luka directory traversal w ArcGIS Server umożliwia pełny dostęp administracyjny. Sprawdź zalecenia bezpieczeństwa i zabezpiecz swoje środowisko.

CVSS
9.8 CRITICAL
EPSS
57.4%
Aktywnie wykorzystywana
brak w KEV
Produkt
arcgis server

Co wiadomo

ArcGIS Server firmy Esri posiada krytyczną lukę typu directory traversal, która pozwala nieautoryzowanemu atakującemu na nadpisanie wrażliwych plików i uzyskanie pełnego dostępu administracyjnego. Luka dotyczy wszystkich wersji ArcGIS Server na Windows i Linux do wersji 12.0 włącznie, natomiast ArcGIS Enterprise na Kubernetes nie jest zagrożony.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do całkowitego przejęcia kontroli nad serwerem ArcGIS, co zagraża poufności, integralności i dostępności danych oraz usług. Organizacje korzystające z podatnych wersji mogą doświadczyć poważnych incydentów bezpieczeństwa, w tym utraty danych i przerw w działaniu systemów geoinformacyjnych.

Rekomendowane działania administratora

Zaleca się niezwłoczne przejrzenie dostępnych aktualizacji i łatek od producenta Esri oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do serwera, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS