Kwetsbaarheid in SolarWinds Web Help Desk: update nu
Bron: NCSC · gepubliceerd 31 jul 15:21
Wat dit betekent
Het Nationaal Cyber Security Centrum (NCSC) waarschuwt voor een ernstig beveiligingslek in de software SolarWinds Web Help Desk. Door een fout in de authenticatie kunnen onbevoegden de inlogprocedure omzeilen en toegang krijgen tot gevoelige beheerdersfuncties. Organisaties die deze software gebruiken voor hun IT-ondersteuning lopen daardoor een groot veiligheidsrisico. Het NCSC roept daarom op om de uitgebrachte beveiligingsupdate zo snel mogelijk te installeren.
Duiding van de redactie van ActueelNieuws.nl, op basis van het onderstaande bericht.
Alert31 juli 2026Er is een ernstige kwetsbaarheid, CVE-2026-28323, gevonden in SolarWinds Web Help Desk met een CVSS-score van 9.8. Deze kwetsbaarheid betreft een beveiligingsprobleem in de SAML 2.0 authenticatie, waardoor onbevoegden toegang kunnen krijgen tot het systeem. Het is belangrijk om de door SolarWinds uitgebrachte updates zo snel mogelijk te installeren om dit risico te verminderen.
SolarWinds Web Help Desk is een softwareproduct dat wordt gebruikt voor het beheren van IT-servicetickets en ondersteuning binnen organisaties van bijvoorbeeld ICT of facilitaire diensten.
De kwetsbaarheid CVE-2026-28323 maakt het mogelijk dat een aanvaller de normale inlogprocedure kan omzeilen door misbruik te maken van de manier waarop SAML-asserties worden verwerkt. Hierdoor kan een onbevoegde persoon toegang krijgen tot het systeem en gevoelige beheerdersfuncties gebruiken, wat kan leiden tot ernstige beveiligingsproblemen.
SolarWinds heeft een update uitgebracht die deze kwetsbaarheid oplost. Het NCSC adviseert om deze update zo snel mogelijk te installeren. Als je niet zeker weet of je gebruikmaakt van deze software of versie, neem dan contact op met je IT-dienstverlener. Vraag je IT-dienstverlener om je te helpen bij het uitvoeren van de benodigde beveiligingsmaatregelen.
Dit bericht is afkomstig van NCSC en wordt hier hergebruikt onder de licentie CC0, met bronvermelding. Origineel bij NCSC
Lees ook
- Kwetsbaarheden in Citrix NetScaler ADC en NetScaler Gateway: update nuNCSC
- Kwetsbaarheid in WordPress wordt actief misbruikt: update nuNCSC
- AI versnelt en vergroot de dreiging: nu handelen noodzakelijkNCSC
- Kwetsbaarheid in WordPress kan leiden tot servermisbruik: update nuNCSC
- Eerste ICT-dienstverleners gecertificeerd voor keurmerk Digitale Basisveiligheid MKBNCSC
- Stroom wordt morgen goedkoper: gemiddeld 20,0 ct per kWhEigen datadesk