Kritiek lek in SolarWinds Web Help Desk
SolarWinds heeft een kritieke kwetsbaarheid gedicht in de veelgebruikte Web Help Desk-software. Het lek, geregistreerd onder CVE-2025-40551, stelt aanvallers in staat om zonder inloggegevens op afstand commando's uit te voeren op hostmachines.
Met een zeldzame maximale ernstscore van 9.8 (Critical) op de CVSS-schaal, wordt de fout beschreven als een untrusted data deserialization kwetsbaarheid.
Hierdoor kan een kwaadwillende volledige controle over het systeem krijgen. De Amerikaanse veiligheidsdienst CISA heeft het lek inmiddels toegevoegd aan de lijst van actief misbruikte kwetsbaarheden en eist dat organisaties de patch uiterlijk 6 februari 2026 hebben doorgevoerd.
De kwetsbaarheid treft alle versies van SolarWinds Web Help Desk vóór versie 2026.1. Gebruikers wordt dringend geadviseerd om de software onmiddellijk te updaten naar de nieuwste versie of het gebruik van het product tijdelijk te staken als patchen niet direct mogelijk is.