Kwetsbaarheid in SolarWinds Web Help Desk: update nu

Imported from official source

Cybersecurity Classified by Officially

Er is een ernstige kwetsbaarheid, CVE-2026-28323, gevonden in SolarWinds Web Help Desk met een CVSS-score van 9.8. Deze kwetsbaarheid betreft een beveiligingsprobleem in de SAML 2.0 authenticatie, waardoor onbevoegden toegang kunnen krijgen tot het systeem. Het is belangrijk om de door SolarWinds uitgebrachte updates zo snel mogelijk te installeren om dit risico te verminderen.

SolarWinds Web Help Desk is een softwareproduct dat wordt gebruikt voor het beheren van IT-servicetickets en ondersteuning binnen organisaties van bijvoorbeeld ICT of facilitaire diensten.

Wat kan het gevolg zijn van de kwetsbaarheid?

De kwetsbaarheid CVE-2026-28323 maakt het mogelijk dat een aanvaller de normale inlogprocedure kan omzeilen door misbruik te maken van de manier waarop SAML-asserties worden verwerkt. Hierdoor kan een onbevoegde persoon toegang krijgen tot het systeem en gevoelige beheerdersfuncties gebruiken, wat kan leiden tot ernstige beveiligingsproblemen.

This is an extract. The publication continues at the source.

Read the original at the source: https://www.ncsc.nl/alerts/kwetsbaarheid-in-solarwinds-web-help-desk-update-nu

Officially imported this from Nationaal Cyber Security Centrum’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

Provenance

Organization
Nationaal Cyber Security Centrum — imported from official source
Official source
https://feeds.ncsc.nl/nieuws.rss RSS
Imported
September 20, 2026 19:55
Versions
1 recorded
Identity
urn:ncsc:rss:nl:2b82ce5f-c1df-4c84-8155-3d3549e13f7b

Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.