Betroffene Einrichtungen
Bereich
Esri Portal for ArcGIS in Versionen bis einschließlich 12.1 erlaubt unauthentifizierten Angreifern aus dem Netz den Zugriff auf eine kritische API-Funktion ohne jegliche Authentifizierung. Im Gesundheitswesen wird ArcGIS z. B. für Standort- und Infrastrukturplanung eingesetzt; bei Kopplung an interne Systeme besteht das Risiko von Datenverlust oder unbefugtem Zugriff auf Patientendaten. Der CVSS-Score von 9.8 erfordert sofortige Netzwerksegmentierung und zeitnahe Aktualisierung der betroffenen Installation.
1 Sofort prüfen, ob Esri Portal for ArcGIS im eigenen Netz betrieben wird (Windows/Linux/Kubernetes) und Version feststellen – falls ≤12.1, umgehend isolieren oder Internetzugang sperren.
2. Netzwerkseitigen Zugriff auf die ArcGIS-Portal-API durch Firewall-Regeln auf autorisierte interne IP-Ranges beschränken, bis ein Patch eingespielt ist.
3. Update auf die von Esri bereitgestellte gepatchte Version (>12.1) zeitnah einspielen; Esri-Sicherheitsbulletin BUG-000xxxxxx als Referenz nutzen.
4. Logs des Portals und des vorgelagerten Webservers auf unauthenifizierte API-Zugriffe der letzten 90 Tage prüfen (Indikatoren: unbekannte IPs, ungewöhnliche GET/POST auf /arcgis/portaladmin/).
5. Kubernetes-Deployments zusätzlich auf korrekte Network Policies und RBAC-Konfiguration prüfen, um laterale Bewegung im Cluster zu verhindern.
NIS2-Relevanz: ••• B3S: ••• ISG: ••ˆ Meldepflicht DE: ja