Naar hoofdnavigatieNaar hoofdinhoud

De Cyberbeveiligingswet treedt op 15 augustus 2026 in werking

Registreer jouw organisatie nu op MijnNCSC met eHerkenning of SSOnRijk. Meer over registreren

Kwetsbaarheid in SolarWinds Web Help Desk: update nu

  • Alert
  • 31 juli 2026

Er is een ernstige kwetsbaarheid, CVE-2026-28323, gevonden in SolarWinds Web Help Desk met een CVSS-score van 9.8. Deze kwetsbaarheid betreft een beveiligingsprobleem in de SAML 2.0 authenticatie, waardoor onbevoegden toegang kunnen krijgen tot het systeem. Het is belangrijk om de door SolarWinds uitgebrachte updates zo snel mogelijk te installeren om dit risico te verminderen.

SolarWinds Web Help Desk is een softwareproduct dat wordt gebruikt voor het beheren van IT-servicetickets en ondersteuning binnen organisaties van bijvoorbeeld ICT of facilitaire diensten.

Wat kan het gevolg zijn van de kwetsbaarheid?

De kwetsbaarheid CVE-2026-28323 maakt het mogelijk dat een aanvaller de normale inlogprocedure kan omzeilen door misbruik te maken van de manier waarop SAML-asserties worden verwerkt. Hierdoor kan een onbevoegde persoon toegang krijgen tot het systeem en gevoelige beheerdersfuncties gebruiken, wat kan leiden tot ernstige beveiligingsproblemen.

Wat kun je doen?

SolarWinds heeft een update uitgebracht die deze kwetsbaarheid oplost. Het NCSC adviseert om deze update zo snel mogelijk te installeren. Als je niet zeker weet of je gebruikmaakt van deze software of versie, neem dan contact op met je IT-dienstverlener. Vraag je IT-dienstverlener om je te helpen bij het uitvoeren van de benodigde beveiligingsmaatregelen.

Mogen we je wat vragen?

Resultaten laden...

Alles binnen alerts