ArcGIS Serverのセキュリティ問題<\/SPAN><\/A><\/SPAN><\/P>Esriは、ArcGIS EnterpriseのArcGIS Serverコンポーネントに重大な脆弱性を発見しました。これは、ネットワークアクセス権を持つ者が特別な手順を踏むことで発生するServer Side Request Forgery (SSRF)の問題です。これにより、認証されていない人物による他のインフラストラクチャリソースへのアクセスおよび制御が可能になる場合があります。 この問題は、インフラストラクチャと構成に依存して任意の展開に影響を与える可能性があり、すべてのお客様にできるだけ早く適切なパッチをインストールすることを強く推奨します。Amazon Web Services (AWS)には既知の悪用ベクトルが存在し、この問題は特にこれらの展開に対して緊急性が高いものとなっています。 このセキュリティ問題は、WindowsおよびLinuxの両方でArcGIS Server 10.8以前のすべてのサポート対象バージョンに影響します。ArcGIS Enterpriseのお客様として、このセキュリティ脆弱性について、ブログやセキュリティサイトでの定期的なオンライン通知に加えてお知らせしています。詳細はtrust.arcgis.com<\/A>をご覧ください。対応方法<\/STRONG> ArcGIS Server 10.4から10.7.1までのすべてのバージョン向けパッチがリリースされています。Esriは関連するパッチをできるだけ早くインストールすることを強く推奨します。ArcGIS Server 10.8には既にこれらの修正が含まれており、影響はありません。 すべてのパッチはEsri Supportウェブサイトからダウンロード可能で、詳細情報も提供されています。ArcGIS Server セキュリティ 2020 アップデート 1 パッチ<\/A> はバージョン10.4、10.4.1、10.5、10.5.1、10.6、10.6.1、10.7、および10.7.1向けに利用可能です。 また、Patch Notification Toolを使用して適切なパッチをダウンロードおよびインストールすることもできます。このツールの使用方法についてはソフトウェアドキュメントをご参照ください。すべてのArcGIS Serverマシンにパッチがインストールされていることを確認してください。 詳細情報<\/STRONG> 詳細についてはナレッジベース記事<\/A>をご参照ください。 また、このおよびその他のセキュリティ問題に関する今後の更新情報についてはtrust.arcgis.com<\/A>のRSSフィードへのご登録もお勧めします。 <\/SPAN><\/P><\/BODY><\/HTML>
ArcGIS Enterprise Enterprise GIS
サインインしたメンバーは投稿、更新のフォローなどができます。初めてですか?無料アカウントを登録してください。
Find useful guides, FAQs, and documents to help you navigate and make the most of Esri Community.