555-555-5555
Susanne Thomsen • dec. 15, 2021

Vær opmærksom på potentiel sikkerhedsbrist i ArcGIS Enterprise 10.7.1 og tidligere versioner

Esri undersøger en sårbarhed i Apache Log4j 2, “Log4Shell/Apache Log4j Injection Vulnerability CVE-2021-44228”, da nogle af Esri’s produkter bruger denne komponent.


Apache Log4j fungerer som en integreret logningstjeneste for en række Java-baserede tredjepartsprogammer, der bruges i software fra mange virksomheder. 


ArcGIS Enterprise 10.8 og senere er ikke ramt af denne sikkerhedsbrist. 


ArcGIS Enterprise 10.7.1 og tidligere versioner er potentielt udsatte for angreb, og Esri arbejder på en fejlrettelse. Hvis du bruger en ældre version af ArcGIS Enterprise, anbefales det at:


  • opgradere til version 10.8.1 eller senere. Vi anbefaler at opgradere til 10.9.1 for at få den bedste beskyttelse. 
  • deployere Web Application Firewall (WAF)-regler for at filtrere uønskede requests. Esri vil den kommende tid opdatere deres Enterprise Guidance i ArcGIS Trust Center. Hvis man bruger Enterprise i en Cloud løsning, skal man være sikker på, at man bruger de seneste WAF-regler, som f eks. dem der anbefales af Amazon her.

 

ArcGIS Online 

Esri har lagt patches på ArcGIS Online og fortsætter med at overvåge systemerne. 


Esri Managed Cloud Services 

EMCS Advanced og Advanced+ har implementeret alle kendte patches for Log4j sårbarheder. 


Geoinfo anbefaler at udviklingen følges her.


Esri's officielle statement: 

“Esri is aware of and actively investigating the impact of CVE-2021-44228 to ArcGIS software and services with high priority. An updated statement with additional information will be provided as soon as possible. Please follow this and other official channels for updates on ArcGIS Enterprise as well as other products.” 


Hvis du har flere spørgsmål, kan du henvende dig til din KAM eller projektleder.


Kunder med System- og Driftsserviceaftaler kan kontakte driftsvagten via vores hovednummer:

39 96 59 00 (mandag - fredag - 8.00 - 16.00)


Med venlig hilsen


Geoinfo A/S 


Af Susanne Thomsen 17 Apr, 2024
ArcGIS Data Pipelines tilbyder en dynamisk løsning for dataintegration og -transformation, som understøtter et bredt udvalg af dataformater/kilder og gør det lettere at arbejde med geospatiale data.
Af Susanne Thomsen 16 Apr, 2024
ArcGIS Dashboards gør komplekse datasæt tilgængelige og forståelige gennem intuitive visualiseringer
Af Susanne Thomsen 14 Mar, 2024
Februar 2024 byder på nye opdateringer til ArcGIS Online, der forbedrer brugernes evne til at skabe, analysere og dele geospatiale data. Denne opdatering introducerer værktøjer og funktioner, der gør GIS mere tilgængeligt og kraftfuldt.
Af Susanne Thomsen 12 Mar, 2024
Vil du omdanne dine data til flotte kort direkte i Microsoft Excel, så kan du gøre det med ’ArcGIS for Excel’. Det brugervenlige plugin, som integreres problemfrit i Excel, kræver ingen avancerede tekniske færdigheder inden for geografisk informationssystem (GIS) eller lokale installationer. På blot få minutter kan du begynde at skabe kort, der gør dine dataanalyser og præsentationer mere engagerende og informative.
Udforsk interaktive kort på maps.com
24 Jan, 2024
Udforsk interaktive kort på Esris website maps.com, som udstiller flotte og informative kort.
19 Dec, 2023
Varsling og information om det kommende års listeprisreguleringer
Henvendelser vedrørende licensadministration
13 Dec, 2023
Henvendelser vedrørende licensadministration
12 Dec, 2023
Portal for ArcGIS Enterprise Sites Security Patch indeholder en fejl
Af Susanne Thomsen 30 Aug, 2023
Kurset sigter på at give dig bedre GIS-færdigheder og lære, hvordan du kan bruge dem til at skabe indsigter, der fører til positive forandringer i verden. Du vil blive undervist i GIS-softwaret ArcGIS og vil arbejde med konkrete problemstillinger.
Af Susanne Thomsen 22 Aug, 2023
For at sikre den bedst mulige oplevelse med ArcGIS Online vil Esri begynde at håndhæve deres kreditpolitik fra den 12. oktober.
Flere nyheder
Share by: