Witold Kepinski - 05 februari 2026

Kritiek lek in SolarWinds Web Help Desk

SolarWinds heeft een kritieke kwetsbaarheid gedicht in de veelgebruikte Web Help Desk-software. Het lek, geregistreerd onder CVE-2025-40551, stelt aanvallers in staat om zonder inloggegevens op afstand commando's uit te voeren op hostmachines.

Kritiek lek in SolarWinds Web Help Desk image

Met een zeldzame maximale ernstscore van 9.8 (Critical) op de CVSS-schaal, wordt de fout beschreven als een untrusted data deserialization kwetsbaarheid. 

Hierdoor kan een kwaadwillende volledige controle over het systeem krijgen. De Amerikaanse veiligheidsdienst CISA heeft het lek inmiddels toegevoegd aan de lijst van actief misbruikte kwetsbaarheden en eist dat organisaties de patch uiterlijk 6 februari 2026 hebben doorgevoerd.

De kwetsbaarheid treft alle versies van SolarWinds Web Help Desk vóór versie 2026.1. Gebruikers wordt dringend geadviseerd om de software onmiddellijk te updaten naar de nieuwste versie of het gebruik van het product tijdelijk te staken als patchen niet direct mogelijk is.

Infinity 01-2026 BW + BN Datto 01 2026 BW + BN periode 1
Infinity 01-2026 BW + BN