脆弱性情報

【緊急】esri arcgis server の脆弱性(SQLインジェクション)に関する注意喚起

この記事は約2分で読めます。
記事内に広告が含まれています。
脆弱性情報

esri arcgis serverに関する「SQLインジェクション」の脆弱性が報告されています。システムの安全性に重大な影響を与える可能性があるため、早急な対応を検討してください。

脆弱性の概要

Esri ArcGIS Serverのバージョン11.3、11.4、11.5において、Windows、Linux、Kubernetes上でSQLインジェクションの脆弱性が存在します。

項目内容
CVE番号CVE-2025-57870
公開日2025-10-22T15:15:51Z
対象機器esri arcgis server
脆弱性の種類SQLインジェクション
CVSSスコア10.0(緊急)

▼ 参考情報(主要リンク)

Access Denied

既知の悪用状況

現時点では、実際の攻撃による悪用は確認されていません。


対策

ベンダーが提供する修正版や最新のセキュリティパッチを早急に適用する

  • SQLプレースホルダーを使用する
  • システムログやアクセスログを確認し、不審な挙動を監視する

まとめ

本脆弱性は業務継続や情報保護に影響を及ぼす可能性があります。速やかに修正プログラムを適用してください。


参考(公式アドバイザリなど)

コメント

タイトルとURLをコピーしました