Problème de sécurité dans ArcGIS Server<\/SPAN><\/A><\/SPAN><\/P>Esri a découvert une vulnérabilité critique dans le composant ArcGIS Server d'ArcGIS Enterprise entraînant un problème de Server Side Request Forgery (SSRF) lorsque des étapes spéciales sont prises par une personne ayant accès au réseau du déploiement. Cela peut entraîner un accès et un contrôle sur d'autres ressources d'infrastructure par des personnes non authentifiées. Cela peut affecter tout déploiement en fonction de l'infrastructure et de la configuration, et tous les clients sont invités à installer le correctif approprié dès que possible. Il existe des vecteurs d'exploitation connus dans Amazon Web Services (AWS), ce qui rend ce problème particulièrement urgent pour ces déploiements. Ce problème de sécurité affecte toutes les versions prises en charge antérieures à ArcGIS Server 10.8 sur Windows et Linux. En tant que client ArcGIS Enterprise, nous vous informons de cette vulnérabilité de sécurité en plus des notifications régulières en ligne sur notre blog et notre site de sécurité à trust.arcgis.com<\/A>.Ce que vous devez faire<\/STRONG> Des correctifs pour toutes les versions d'ArcGIS Server de 10.4 à 10.7.1 ont été publiés. Esri recommande fortement d'installer le correctif pertinent dès que possible. ArcGIS Server 10.8 contient déjà ces corrections et n'est pas affecté. Tous les correctifs peuvent être téléchargés depuis le site Web de support Esri où plus d'informations sont également disponibles. Le correctif ArcGIS Server Security 2020 Update 1<\/A> est disponible pour les versions 10.4, 10.4.1, 10.5, 10.5.1, 10.6, 10.6.1, 10.7 et 10.7.1. Vous pouvez également utiliser l'outil Patch Notification Tool pour télécharger et installer le correctif approprié. Veuillez consulter la documentation du logiciel pour savoir comment utiliser cet outil. Assurez-vous que le correctif est installé sur toutes les machines ArcGIS Server. Plus d'informations<\/STRONG> Pour plus de détails, veuillez consulter l'article de la base de connaissances<\/A>. Nous vous encourageons également à vous abonner au flux RSS sur trust.arcgis.com<\/A> pour les mises à jour futures concernant ce problème et d'autres questions de sécurité. <\/SPAN><\/P><\/BODY><\/HTML>
ArcGIS Enterprise Enterprise GIS
Les membres connectés peuvent publier, suivre les mises à jour, et plus encore. Nouveau ici ? Inscrivez-vous gratuitement.
Find useful guides, FAQs, and documents to help you navigate and make the most of Esri Community.