Problema de Seguridad en ArcGIS Server<\/SPAN><\/A><\/SPAN><\/P>Esri ha descubierto una vulnerabilidad crítica en el componente ArcGIS Server de ArcGIS Enterprise que resulta en un problema de Server Side Request Forgery (SSRF) cuando alguien con acceso a la red a la implementación realiza pasos especiales. Esto puede resultar en acceso y control sobre otros recursos de infraestructura por personas no autenticadas. Esto puede afectar cualquier implementación dependiendo de la infraestructura y configuración, y se insta a todos los clientes a instalar el parche apropiado lo antes posible. Existen vectores de explotación conocidos en Amazon Web Services (AWS), lo que hace que este problema sea particularmente urgente para esas implementaciones. Este problema de seguridad afecta todas las versiones compatibles anteriores a ArcGIS Server 10.8 tanto en Windows como en Linux. Como cliente de ArcGIS Enterprise, le notificamos sobre esta vulnerabilidad de seguridad además de las notificaciones regulares en línea en nuestro blog y sitio de seguridad en trust.arcgis.com<\/A>.Qué Debe Hacer<\/STRONG> Se han lanzado parches para todas las versiones de ArcGIS Server desde 10.4 hasta 10.7.1. Esri recomienda encarecidamente instalar el parche relevante tan pronto como sea posible. ArcGIS Server 10.8 ya contiene estas correcciones y no está afectado. Todos los parches pueden descargarse desde el sitio web de Soporte Esri donde también hay más información disponible. El Parche de Actualización de Seguridad 2020 1 para ArcGIS Server<\/A> está disponible para las versiones 10.4, 10.4.1, 10.5, 10.5.1, 10.6, 10.6.1, 10.7 y 10.7.1. También puede usar la Herramienta de Notificación de Parche para descargar e instalar el parche apropiado. Por favor consulte la documentación del software para saber cómo usar esta herramienta. Asegúrese de que el parche esté instalado en todas las máquinas ArcGIS Server. ME1s InformaciF3n<\/STRONG> Para más detalles, por favor consulte el artículo de la base de conocimientos<\/A>.\u202f También le animamos a suscribirse al feed RSS en trust.arcgis.com<\/A> para futuras actualizaciones sobre este y otros problemas de seguridad. <\/SPAN><\/P><\/BODY><\/HTML>
ArcGIS Enterprise Enterprise GIS
Los miembros registrados pueden publicar, seguir actualizaciones y más. ¿Nuevo aquí? Regístrate gratis.
Find useful guides, FAQs, and documents to help you navigate and make the most of Esri Community.