Update SolarWinds direct
Het National Cyber Security Centre (NCSC) heeft een dringende beveiligingswaarschuwing uitgegeven voor organisaties die gebruikmaken van SolarWinds Web Help Desk. Door een kritiek beveiligingslek in de software kunnen kwaadwillenden zonder geldige inloggegevens toegang krijgen tot IT-systemen en beheerdersfuncties overnemen. Het NCSC roept beheerders op om direct de nieuwste beveiligingsupdates te installeren.
De kwetsbaarheid, geregistreerd onder de code CVE-2026-28323, heeft de maximale CVSS-score van 9.8 gekregen op een schaal van 10, wat wijst op een uiterst acuut risico. Het probleem bevindt zich in de verwerking van SAML 2.0-authenticatie. Aanvallers kunnen door een fout in deze verificatiemethode de normale inlogprocedure omzeilen. Eenmaal binnen krijgen zij vrij spel om gevoelige gegevens in te zien en kritieke beheerfuncties uit te voeren.
SolarWinds Web Help Desk is een veelgebruikt softwarepakket voor het afhandelen van IT- servicetickets en facilitaire ondersteuning binnen bedrijven en overheidsinstellingen. Omdat de software vaak gekoppeld is aan centrale IT-infrastructuren, kan misbruik van het lek grote gevolgen hebben voor de digitale veiligheid van een organisatie.
Ontwikkelaar SolarWinds heeft inmiddels een patch uitgebracht die het probleem verhelpt. Het NCSC adviseert organisaties en IT-dienstverleners met klem om te controleren of de software binnen het netwerk wordt gebruikt en de beveiligingsupdate per omschakeling zo snel mogelijk door te voeren.