CVE-2026-9181: Уразливість обходу директорій в ArcGIS Server

Критична уразливість обходу директорій у ArcGIS Server дозволяє отримати повний адміністративний доступ. Рекомендується оновлення та моніторинг безпеки.
CVE-2026-9181CVSS 9.8Windows

CVE-2026-9181: Уразливість обходу директорій в ArcGIS Server

Критична уразливість обходу директорій у ArcGIS Server дозволяє отримати повний адміністративний доступ. Рекомендується оновлення та моніторинг безпеки.

CVSS
9.8 CRITICAL
EPSS
49.88%
Активно використовується
немає в KEV
Продукт
arcgis server

Що відомо

В ArcGIS Server виявлено критичну уразливість обходу директорій, що дозволяє неавторизованому зловмиснику перезаписувати конфіденційні файли та отримувати повний адміністративний доступ. Уразливість впливає на всі версії ArcGIS Server 12.0 і раніше на Windows та Linux. Версія ArcGIS Enterprise на Kubernetes не постраждала.

Бізнес-вплив

Успішна експлуатація цієї уразливості може призвести до повного контролю над сервером ArcGIS, що ставить під загрозу конфіденційність, цілісність та доступність даних і сервісів. Це може спричинити серйозні перебої в роботі інфраструктури та втрату довіри користувачів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується негайно перевірити наявність оновлень від Esri для ArcGIS Server та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до серверу, ретельно моніторити журнали подій на предмет підозрілої активності та мінімізувати експозицію сервісу в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки