Susanne Thomsen • 15. december 2021

Vær opmærksom på potentiel sikkerhedsbrist i ArcGIS Enterprise 10.7.1 og tidligere versioner

Esri undersøger en sårbarhed i Apache Log4j 2, “Log4Shell/Apache Log4j Injection Vulnerability CVE-2021-44228”, da nogle af Esri’s produkter bruger denne komponent.


Apache Log4j fungerer som en integreret logningstjeneste for en række Java-baserede tredjepartsprogammer, der bruges i software fra mange virksomheder. 


ArcGIS Enterprise 10.8 og senere er ikke ramt af denne sikkerhedsbrist. 


ArcGIS Enterprise 10.7.1 og tidligere versioner er potentielt udsatte for angreb, og Esri arbejder på en fejlrettelse. Hvis du bruger en ældre version af ArcGIS Enterprise, anbefales det at:


  • opgradere til version 10.8.1 eller senere. Vi anbefaler at opgradere til 10.9.1 for at få den bedste beskyttelse. 
  • deployere Web Application Firewall (WAF)-regler for at filtrere uønskede requests. Esri vil den kommende tid opdatere deres Enterprise Guidance i ArcGIS Trust Center. Hvis man bruger Enterprise i en Cloud løsning, skal man være sikker på, at man bruger de seneste WAF-regler, som f eks. dem der anbefales af Amazon her.

 

ArcGIS Online 

Esri har lagt patches på ArcGIS Online og fortsætter med at overvåge systemerne. 


Esri Managed Cloud Services 

EMCS Advanced og Advanced+ har implementeret alle kendte patches for Log4j sårbarheder. 


Geoinfo anbefaler at udviklingen følges her.


Esri's officielle statement: 

“Esri is aware of and actively investigating the impact of CVE-2021-44228 to ArcGIS software and services with high priority. An updated statement with additional information will be provided as soon as possible. Please follow this and other official channels for updates on ArcGIS Enterprise as well as other products.” 


Hvis du har flere spørgsmål, kan du henvende dig til din KAM eller projektleder.


Kunder med System- og Driftsserviceaftaler kan kontakte driftsvagten via vores hovednummer:

39 96 59 00 (mandag - fredag - 8.00 - 16.00)


Med venlig hilsen


Geoinfo A/S 


Af Ghita Krage 27. marts 2025
Alle er velkomne
Af Ghita Krage 20. marts 2025
Med Esri Support-appen bliver det nemmere og hurtigere for dig at finde løsninger på problemer, uden at skulle forklare fejlen i detaljer.
A purple hexagon with the words gis in a minute on it.
17. marts 2025
GIS in a Minute er en række korte videoer på kun ét minut, som giver både nye og erfarne GIS-brugere nyttige tips til ArcGIS Online og ArcGIS Enterprise, som straks kan omsættes til handling.
14. marts 2025
Udfordringer med datasiloer kan transformeres til strategiske fordele med ArcGIS
10. marts 2025
Lær hvordan satellitdata og anvendelsen af GeoAI i ArcGIS gør det muligt at automatisere detektering af skibe.
20. februar 2025
Esri Living Atlas of the World er verdens mest omfattende samling af geospatiale data, kort og pre-trænede deep learning-modeller – altid opdaterede og klar til brug. Som GIS-professionel får du øjeblikkelig adgang til nøjagtige, troværdige og tidsaktuelle data fra hele verden. Med en enkel integration kan du hurtigt berige dine analyser med alt fra demografiske oplysninger og satellitbilleder i høj opløsning til miljø- og klimalag.
10. februar 2025
Geoinfo donerer til Danmarksindsamlingen
Ledningsregistrering i ArcGIS
28. oktober 2024
Geoinfo vinder udbud for ny og moderne GIS-platform i Kredsløb
4. oktober 2024
Geoinfo leverer software til 3-GIS og TDC NET
Af Susanne Thomsen 3. september 2024
I Litauens hovedstad, Vilnius, bliver avanceret teknologi som droner og kunstig intelligens (AI) brugt til at overvåge og optimere byens serviceydelser. Denne teknologiske løsning hjælper byen med at forbedre infrastrukturen, holde vedligeholdelsen i top og fremme bæredygtighed og effektivitet.
Flere nyheder