Witold Kepinski - 05 februari 2026

Kritiek lek in SolarWinds Web Help Desk

SolarWinds heeft een kritieke kwetsbaarheid gedicht in de veelgebruikte Web Help Desk-software. Het lek, geregistreerd onder CVE-2025-40551, stelt aanvallers in staat om zonder inloggegevens op afstand commando's uit te voeren op hostmachines.

Kritiek lek in SolarWinds Web Help Desk image

Met een zeldzame maximale ernstscore van 9.8 (Critical) op de CVSS-schaal, wordt de fout beschreven als een untrusted data deserialization kwetsbaarheid. 

Hierdoor kan een kwaadwillende volledige controle over het systeem krijgen. De Amerikaanse veiligheidsdienst CISA heeft het lek inmiddels toegevoegd aan de lijst van actief misbruikte kwetsbaarheden en eist dat organisaties de patch uiterlijk 6 februari 2026 hebben doorgevoerd.

De kwetsbaarheid treft alle versies van SolarWinds Web Help Desk vóór versie 2026.1. Gebruikers wordt dringend geadviseerd om de software onmiddellijk te updaten naar de nieuwste versie of het gebruik van het product tijdelijk te staken als patchen niet direct mogelijk is.

Enable U Connecting Everything BW + BN Barco ClickShare Hub Bundels 02 2026 BW
Enable U Connecting Everything BW + BN