Krytyczna luka w ArcGIS Server umożliwiająca nieautoryzowany upload plików
ArcGIS Server ma krytyczną lukę umożliwiającą nieautoryzowany upload plików. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 9.8 CRITICAL
- EPSS
- 27.82%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- arcgis server
Co wiadomo
ArcGIS Server firmy Esri zawiera poważną lukę umożliwiającą nieograniczony upload plików bez uwierzytelnienia. Atakujący może przesłać spreparowany plik do podatnego punktu końcowego, co może prowadzić do dalszych ataków.
Wpływ biznesowy
Luka dotyczy wszystkich wersji ArcGIS Server na Windows i Linux w wersji 12.0 i starszych, zagrażając integralności i bezpieczeństwu systemów. Może to skutkować nieautoryzowanym dostępem i możliwością wykonania złośliwego kodu, co stanowi poważne ryzyko dla infrastruktury IT.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności poprawek u producenta Esri oraz ich wdrożenie. W międzyczasie ogranicz ekspozycję serwera, monitoruj logi pod kątem podejrzanej aktywności i priorytetyzuj działania zabezpieczające w oparciu o ryzyko.