Kwetsbaarheid

SolarWinds Web Help Desk kwetsbaarheid

Deze liveblog bevat informatie over kwetsbaarheden in SolarWinds Web Help Desk. Zodra we een update hebben voegen we die aan deze blog toe. Meer informatie over mogelijke risico’s en details worden onderaan deze blog geplaatst. Laatste update op 19 maart 2022.

Clip path group@2x

T-Update

Informatie over kwetsbaarheden

Deze liveblog bevat informatie over kwetsbaarheden in SolarWinds Web Help Desk. Zodra we een update hebben voegen we die aan deze blog toe. Meer informatie over mogelijke risico’s en details worden onderaan deze blog geplaatst. Laatste update op 19 maart 2022.

Update 19 maart 2022

10:00 | Recent heeft Solarwinds informatie gedeeld over een gepoogde externe aanval op SolarWinds Web Help Desk (WHD) versie 12.7.5. Deze informatie was gedeeld door een klant van SolarWinds. Momenteel is er nog weinig informatie bekend. SolarWinds onderzoekt momenteel deze kwetsbaarheid. Men heeft dit scenario nog niet kunnen reproduceren en werken samen met de klant om het onderzoek voort te zetten.

Tesorion en SolarWinds adviseren alle SolarWinds Web Help Desk-klanten wiens WHD-implementatie extern is gericht aan om deze (tijdelijk) uit de openbare (internetgerichte) infrastructuur te verwijderen totdat we meer weten. Als je het op dit moment niet uit jouw openbare infrastructuur kunt verwijderen, raden we je aan ervoor te zorgen dat je EDR-software hebt geïmplementeerd en de WHD-omgeving bewaakt.

Cyberveiligheid op maat

Achtergrond

Een klant van SolarWinds meldde een externe aanvalspoging op hun exemplaar van Web Help Desk (WHD) 12.7.5. Het endpoint-detectie- en responssysteem (EDR) van de SolarWinds klant blokkeerde de aanval en bracht de SolarWinds klant op de hoogte van het probleem. Zie voor meer informatie de SolarWinds melding.

Risico

Een klant van SolarWinds meldde een externe aanvalspoging op hun exemplaar van Web Help Desk (WHD) 12.7.5. Het endpoint-detectie- en responssysteem (EDR) van de SolarWinds klant blokkeerde de aanval en bracht de SolarWinds klant op de hoogte van het probleem. Zie voor meer informatie de SolarWinds melding.

Advies

Bronnen

Meer informatie:

SolarWinds melding

Ellipse 6

Schrijf je in voor T-Updates

Ontvang elke woensdag het laatste nieuws over malware of kwetsbaarheden
in je mail

More than 1,000 organisations have already joined us.

Tesorion gebruikt jouw gegevens voor het versturen van de gevraagde informatie. Daarnaast worden je gegevens mogelijk gebruikt voor commerciële opvolging. Je kunt je op elk gewenst moment hiervoor afmelden via de link in de e-mail. Lees voor meer informatie ons privacybeleid.

Ellipse 6