CVE-2026-9181: Уразливість обходу директорій в ArcGIS Server
Критична уразливість обходу директорій у ArcGIS Server дозволяє отримати повний адміністративний доступ. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 49.88%
- Активно використовується
- немає в KEV
- Продукт
- arcgis server
Що відомо
В ArcGIS Server виявлено критичну уразливість обходу директорій, що дозволяє неавторизованому зловмиснику перезаписувати конфіденційні файли та отримувати повний адміністративний доступ. Уразливість впливає на всі версії ArcGIS Server 12.0 і раніше на Windows та Linux. Версія ArcGIS Enterprise на Kubernetes не постраждала.
Бізнес-вплив
Успішна експлуатація цієї уразливості може призвести до повного контролю над сервером ArcGIS, що ставить під загрозу конфіденційність, цілісність та доступність даних і сервісів. Це може спричинити серйозні перебої в роботі інфраструктури та втрату довіри користувачів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень від Esri для ArcGIS Server та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до серверу, ретельно моніторити журнали подій на предмет підозрілої активності та мінімізувати експозицію сервісу в мережі.