Nieuwsbrief

Elke week de belangrijkste lekken in je mail.

CVE-2026-28324

SolarWinds Observability Self-Hosted: code uitvoeren zonder inloggen

Kritiek9,8
Door Redactie LekkenRadarCVE gepubliceerd: Op LekkenRadar sinds: CVSS 3.1 · bron: NVD

Kerngegevens

Leverancier
SolarWinds
Soort software
remote beheer
Getroffen versies
SolarWinds Observability Self-Hosted Zie het advies van de leverancier
Oplossing
Nog geen oplossing
Opgeloste versie
Nog geen update
Gepubliceerd
22 september 2026
Laatst bijgewerkt
22 september 2026

Simpel uitgelegd

Wat is er aan de hand?

In SolarWinds Observability Self-Hosted zit een kritiek beveiligingslek. Door onvoldoende controles op de echtheid en onaangetastheid van gegevens kan een aanvaller zonder in te loggen eigen code laten uitvoeren op het systeem. Het lek heeft de hoogste ernstklasse gekregen, met een score van 9,8 op 10.

Wie loopt risico?

Het risico geldt voor organisaties die SolarWinds Observability Self-Hosted zelf beheren en in een niet-standaard, onveilige configuratie hebben ingesteld. Het lek is via het netwerk te misbruiken, zonder dat een gebruiker iets hoeft te doen. Installaties met de standaardinstellingen worden volgens de gegevens niet genoemd als getroffen. Er is geen aanwijzing dat het lek actief wordt misbruikt of dat er een openbare exploit bestaat.

Wat moet je doen?

Nog geen update beschikbaar

De leverancier werkt eraan. Hieronder lees je hoe je het risico tot die tijd kleiner maakt.

  1. Lees het advies van SolarWinds

    Bekijk het beveiligingsadvies van SolarWinds voor dit lek op de trust center-pagina van de leverancier en volg de daar genoemde aanwijzingen.

  2. Controleer je configuratie

    Kijk na of je installatie afwijkt van de standaardinstellingen. SolarWinds publiceert documentatie over een veilige configuratie van het platform; gebruik die om onveilige instellingen te herstellen.

  3. Raadpleeg de release notes

    Bekijk de release notes van SolarWinds die bij dit advies horen en controleer of er een update beschikbaar is voor je installatie. Installeer die zo snel mogelijk als dat zo is.

  4. Beperk de blootstelling

    Zorg dat de beheeromgeving niet vanaf internet of vanuit onnodige netwerksegmenten bereikbaar is. Laat alleen vertrouwde systemen er verbinding mee maken.

  5. Let op verdachte activiteit

    Controleer logbestanden op ongebruikelijke verbindingen of onverwachte wijzigingen op het systeem waarop SolarWinds Observability draait.

Technische detailsBeschrijving, CVSS-vector, EPSS en adviezen

Beschrijving

Het lek wordt veroorzaakt door onvoldoende integriteitscontroles, ingedeeld als CWE-345 (onvoldoende verificatie van de authenticiteit van gegevens). Hierdoor kan een niet-geauthenticeerde aanvaller via het netwerk code op afstand uitvoeren. De CVSS 3.1-vector is AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H, met een basisscore van 9,8. Dat betekent een lage aanvalscomplexiteit, geen vereiste rechten en geen gebruikersinteractie, met grote gevolgen voor vertrouwelijkheid, integriteit en beschikbaarheid. Volgens de leverancier zijn alleen installaties met een niet-standaard en onveilige configuratie getroffen. De EPSS-score is 0,007, wat wijst op een lage geschatte kans op misbruik op korte termijn.

CVSS-vector (versie 3.1, basisscore 9,8, bron: NVD)

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Zwakheid (CWE)
CWE-345 · Onvoldoende verificatie van de authenticiteit van gegevens
Aanvalsroute
Via het netwerk of internet
EPSS, kans op misbruik binnen 30 dagen
0,7%
Aanvalscode openbaar
Nee

Advies van de overheid

Bronnen

Deel dit lek