-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### Titel : Kwetsbaarheid verholpen in SolarWinds Web Help Desk Advisory ID : NCSC-2026-0274 Versie : 1.00 Kans : medium CVE ID : CVE-2026-28323 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: https://cve.mitre.org/cve/) Schade : high Improper Authentication Uitgiftedatum : 20260731 Toepassing : SolarWinds Web Help Desk Versie(s) : Platform(s) : Beschrijving SolarWinds heeft een kwetsbaarheid verholpen in SolarWinds Web Help Desk. De kwetsbaarheid betreft een authenticatiebypass in de SAML 2.0 authenticatie van SolarWinds Web Help Desk. Deze kwetsbaarheid treedt op in systemen waarbij SAML-authenticatie is ingeschakeld. Een aanvaller kan de authenticatie omzeilen door misbruik te maken van de wijze waarop SAML-asserties worden verwerkt, waardoor ongeautoriseerde toegang verkregen kan worden tot het systeem. Dit beïnvloedt de integriteit van het authenticatiemechanisme en kan leiden tot toegang tot gevoelige administratieve functies. Mogelijke oplossingen SolarWinds heeft updates uitgebracht om de kwetsbaarheid te verhelpen. Zie bijgevoegde referenties voor meer informatie. Referenties: Reference https://documentation.solarwinds.com/en/success_center/whd/content /release_notes/whd_2026-2-1_release_notes.htm Reference https://www.solarwinds.com/trust-center/security- advisories/CVE-2026-28323 Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- iQGzBAEBCgAdFiEEGSwziqblmmRNtImqgupWoL0ZhGEFAmpsjWAACgkQgupWoL0Z hGGC9QwAzTk65yeW4FdDs+lCKN3VtMm2A/l9b10tKtYSDWevv5cPzOu1wdSFx6EH gd7MtHiEsjAF09lPJ5G+Kzm6mN19z5wvk0HriAJVJaSP3f5vF0Swvu90yhXQxCR7 cVpgFCGeS9gLkC56bRTcVTQWi/9UbObgrHB7cesAhL0FNqijv+rI/z+jTcKdbV5b WnR8kBUpv2Fzm52LdaHCxGUFVB9wYpfjRfjlsR5znY3e9CIR3njQnFK/S7YLmIRn ahnx0zZ+QL2sGbGMQWCJ9u42I2F3T5PRDWwSniJAmx3nhpIN08c8t4S4FHDyeyM1 W9tZ8jM6+1X2aHG39EYq55TMlueOCmEVwmesWjqSirFFUx3F8S0vr+fjVJKGFV1c eim5gmlpg7ww3dUp+FTDB2tFCkfvfPR20LWfC1u2mgh/WmJTtsG+tKs7wIoEqV6m 1ZJnczbVTZn2wUnyuBkY3PaI7Jfxv98f2UIbs+B35+qLmLaczEwFHOZUlm6h9pvi JvsV6y1y =f91c -----END PGP SIGNATURE-----