Kerngegevens
- Leverancier
- SolarWinds
- Soort software
- remote beheer
- Getroffen versies
- SolarWinds Observability Self-Hosted Zie het advies van de leverancier
- Oplossing
- Nog geen oplossing
- Opgeloste versie
- Nog geen update
- Gepubliceerd
- 22 september 2026
- Laatst bijgewerkt
- 22 september 2026
Simpel uitgelegd
Wat is er aan de hand?
In SolarWinds Observability Self-Hosted zit een kritiek beveiligingslek. Door onvoldoende controles op de echtheid en onaangetastheid van gegevens kan een aanvaller zonder in te loggen eigen code laten uitvoeren op het systeem. Het lek heeft de hoogste ernstklasse gekregen, met een score van 9,8 op 10.
Wie loopt risico?
Het risico geldt voor organisaties die SolarWinds Observability Self-Hosted zelf beheren en in een niet-standaard, onveilige configuratie hebben ingesteld. Het lek is via het netwerk te misbruiken, zonder dat een gebruiker iets hoeft te doen. Installaties met de standaardinstellingen worden volgens de gegevens niet genoemd als getroffen. Er is geen aanwijzing dat het lek actief wordt misbruikt of dat er een openbare exploit bestaat.
Wat moet je doen?
Nog geen update beschikbaar
De leverancier werkt eraan. Hieronder lees je hoe je het risico tot die tijd kleiner maakt.
Lees het advies van SolarWinds
Bekijk het beveiligingsadvies van SolarWinds voor dit lek op de trust center-pagina van de leverancier en volg de daar genoemde aanwijzingen.
Controleer je configuratie
Kijk na of je installatie afwijkt van de standaardinstellingen. SolarWinds publiceert documentatie over een veilige configuratie van het platform; gebruik die om onveilige instellingen te herstellen.
Raadpleeg de release notes
Bekijk de release notes van SolarWinds die bij dit advies horen en controleer of er een update beschikbaar is voor je installatie. Installeer die zo snel mogelijk als dat zo is.
Beperk de blootstelling
Zorg dat de beheeromgeving niet vanaf internet of vanuit onnodige netwerksegmenten bereikbaar is. Laat alleen vertrouwde systemen er verbinding mee maken.
Let op verdachte activiteit
Controleer logbestanden op ongebruikelijke verbindingen of onverwachte wijzigingen op het systeem waarop SolarWinds Observability draait.
Technische detailsBeschrijving, CVSS-vector, EPSS en adviezen
Beschrijving
Het lek wordt veroorzaakt door onvoldoende integriteitscontroles, ingedeeld als CWE-345 (onvoldoende verificatie van de authenticiteit van gegevens). Hierdoor kan een niet-geauthenticeerde aanvaller via het netwerk code op afstand uitvoeren. De CVSS 3.1-vector is AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H, met een basisscore van 9,8. Dat betekent een lage aanvalscomplexiteit, geen vereiste rechten en geen gebruikersinteractie, met grote gevolgen voor vertrouwelijkheid, integriteit en beschikbaarheid. Volgens de leverancier zijn alleen installaties met een niet-standaard en onveilige configuratie getroffen. De EPSS-score is 0,007, wat wijst op een lage geschatte kans op misbruik op korte termijn.
CVSS-vector (versie 3.1, basisscore 9,8, bron: NVD)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H- Zwakheid (CWE)
- CWE-345 · Onvoldoende verificatie van de authenticiteit van gegevens
- Aanvalsroute
- Via het netwerk of internet
- EPSS, kans op misbruik binnen 30 dagen
- 0,7%
- Aanvalscode openbaar
- Nee
Advies van de overheid
- NCSC (Nederland)Kans: Middel · Schade: HoogBekijk advies