Sicherheitsproblem in ArcGIS Server<\/SPAN><\/A><\/SPAN><\/P>Esri hat eine kritische Schwachstelle in der ArcGIS Server-Komponente von ArcGIS Enterprise entdeckt, die zu einem Server Side Request Forgery (SSRF)-Problem führt, wenn spezielle Schritte von jemandem mit Netzwerkzugang zur Bereitstellung unternommen werden. Dies kann dazu führen, dass nicht authentifizierte Personen Zugriff auf andere Infrastrukturressourcen erhalten und diese kontrollieren können. Dies kann jede Bereitstellung je nach Infrastruktur und Konfiguration betreffen, und alle Kunden werden dringend aufgefordert, den entsprechenden Patch so bald wie möglich zu installieren. Es sind bekannte Exploit-Vektoren in Amazon Web Services (AWS) vorhanden, was dieses Problem für diese Bereitstellungen besonders dringlich macht. Dieses Sicherheitsproblem betrifft alle unterstützten Versionen vor ArcGIS Server 10.8 sowohl unter Windows als auch unter Linux. Als ArcGIS Enterprise-Kunde informieren wir Sie über diese Sicherheitslücke zusätzlich zu den regulären Online-Benachrichtigungen auf unserem Blog und der Sicherheitsseite unter trust.arcgis.com<\/A>.Was Sie tun müssen<\/STRONG> Patches für alle Versionen von ArcGIS Server von 10.4 bis 10.7.1 wurden veröffentlicht. Esri empfiehlt dringend, den relevanten Patch so bald wie möglich zu installieren. ArcGIS Server 10.8 enthält diese Korrekturen bereits und ist nicht betroffen. Alle Patches können von der Esri Support-Website heruntergeladen werden, wo auch weitere Informationen verfügbar sind. Der ArcGIS Server Security 2020 Update 1 Patch<\/A> ist für die Versionen 10.4, 10.4.1, 10.5, 10.5.1, 10.6, 10.6.1, 10.7 und 10.7.1 verfügbar. Sie können auch das Patch Notification Tool verwenden, um den entsprechenden Patch herunterzuladen und zu installieren. Bitte lesen Sie die Software-Dokumentation zur Verwendung dieses Tools. Stellen Sie sicher, dass der Patch auf allen ArcGIS Server-Maschinen installiert wird. Weitere Informationen<\/STRONG> Für weitere Details lesen Sie bitte den Knowledge Base-Artikel<\/A>. Wir empfehlen Ihnen außerdem, den RSS-Feed auf trust.arcgis.com<\/A> zu abonnieren, um zukünftige Updates zu diesem und anderen Sicherheitsproblemen zu erhalten. <\/SPAN><\/P><\/BODY><\/HTML>
ArcGIS Enterprise Enterprise GIS
Angemeldete Mitglieder können Beiträge verfassen, Updates folgen und mehr. Neu hier? Registrieren Sie ein kostenloses Konto.
Find useful guides, FAQs, and documents to help you navigate and make the most of Esri Community.