Kritik ÖNEM — Güvenlik Açığı

CVE-2026-9181 — Esri ArcGIS Server bir dizin atlama zafiyeti içeriyor.

Esri ArcGIS Server bir dizin atlama zafiyeti içeriyor. ArcGIS Enterprise on Kubernetes etkilenmiyor. Kimlik doğrulaması olmayan bir saldırgan bu sorunu özel olarak hazırlanmış yol parametreleri göndererek kötüye kullanabilir. Başarılı sömürü, sistemdeki hassas dosyaların üzerine yazılmasına izin verebilir. Bu zafiyetin kötüye kullanımı ArcGIS Server için gizlilik, bütünlük ve kullanılabilirlik üzerinde yüksek etkiye sahip olacak şekilde tam yönetici erişimi sağlayabilir. Bu sorun ArcGI...

Platform
Windows Server
CVE Kaydı
CVE-2026-9181
CVSS Skoru
9.8/10
Yayın Tarihi
06 Temmuz 2026
Okunma
5
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

Esri ArcGIS Server bir dizin atlama zafiyeti içeriyor. ArcGIS Enterprise on Kubernetes etkilenmiyor. Kimlik doğrulaması olmayan bir saldırgan bu sorunu özel olarak hazırlanmış yol parametreleri göndererek kötüye kullanabilir. Başarılı sömürü, sistemdeki hassas dosyaların üzerine yazılmasına izin verebilir. Bu zafiyetin kötüye kullanımı ArcGIS Server için gizlilik, bütünlük ve kullanılabilirlik üzerinde yüksek etki ile tam yönetici erişimi sağlayabilir. Bu sorun ArcGIS Server'ın Windows and Linux 12.0 and prior üzerinde çalışan tüm sürümlerini etkiler. Bu sorun ArcGIS Enterprise for Kubernetes'i etkilemez.

Değerlendirme

  • CVE: CVE-2026-9181
  • CVSS taban puanı: 9.8
  • Vektör: CVSS:3.1\/AV:N\/AC:L\/PR:N\/UI:N\/S:U\/C:H\/I:H\/A:H
  • Kaynak: NVD kaydı

Referanslar

Aksiyon

  • Etkilenen sistemleri envanterden doğrulayın
  • Üretici yamasını bakım penceresinde uygulayın
  • Yama uygulanana kadar erişimi ağ katmanında kısıtlayın
arcgis server * linux kernel - windows -

Windows Server — İlgili Duyurular

TÜMÜNÜ GÖR →