News aus aller Welt
Start
SolarWinds Web Help Desk: Update bessert umgehbare Authentifizierung aus
Technik · 31.07.2026 09:11

SolarWinds Web Help Desk: Update bessert umgehbare Authentifizierung aus

Kurz: SolarWinds hat für Web Help Desk ein wichtiges Sicherheitsupdate veröffentlicht. Es schließt eine kritische Lücke, die eine Umgehung der Authentifizierung erlau

Sicherheitsupdate für SolarWinds Web Help Desk

Der Softwarehersteller SolarWinds hat ein dringendes Sicherheitsupdate für seine Anwendung Web Help Desk (WHD) bereitgestellt. Mit der neuen Version 2026.2.1 reagiert das Unternehmen auf mehrere Schwachstellen, von denen eine als besonders kritisch eingestuft wird. Administratoren sind dazu aufgerufen, ihre Instanzen zeitnah auf den aktuellen Stand zu bringen, um potenzielle Angriffe abzuwehren.

Kritische Schwachstelle bei der Single-Sign-On-Anmeldung

Das gravierendste Sicherheitsrisiko betrifft die SAML-2.0-Authentifizierung (Security Assertion Markup Language). Unter der Kennung CVE-2026-28323 wurde eine Lücke mit einem CVSS-Score von 9,8 bewertet, was dem Risiko-Level „kritisch“ entspricht. Laut den offiziellen Release-Notes von SolarWinds ermöglicht diese Schwachstelle Angreifern, die Authentifizierung zu umgehen, sofern SAML 2.0 aktiviert ist. Details zur genauen Vorgehensweise bei einem solchen Angriff nennt der Hersteller nicht, was die Notwendigkeit einer schnellen Reaktion unterstreicht.

Denial-of-Service-Risiko durch Speicherprobleme

Neben der kritischen Authentifizierungslücke wurde eine weitere Schwachstelle identifiziert, die als „hoch“ eingestuft ist (CVE-2026-28299, CVSS 8,2). Diese ermöglicht es Angreifern, die Software gezielt zum Absturz zu bringen. Ursache für diesen Denial-of-Service-Zustand ist laut SolarWinds ein Fehler bei der Speicherverwaltung. Auch hier sind keine tiefergehenden technischen Details bekannt, jedoch verdeutlicht die Einstufung die potenzielle Gefahr für die Verfügbarkeit der IT-Infrastruktur.

Aktualisierungen von Drittkomponenten

Das Update umfasst zudem Korrekturen für integrierte Dritthersteller-Komponenten. Besonders hervorzuheben ist hierbei die Aktualisierung von pgAdmin4. In diesem Bereich wurden gleich mehrere Sicherheitslücken geschlossen, wobei eine davon ebenfalls als kritisch und fünf weitere als hochriskant eingestuft wurden. Diese Maßnahmen sind notwendig, um die Sicherheit der gesamten Anwendungsumgebung zu gewährleisten.

Wichtige Hinweise für die Installation

Vor der Durchführung des Updates sollten Administratoren die Begleitinformationen von SolarWinds sorgfältig prüfen. Die neue Version bringt tiefgreifende Änderungen mit sich, die in einigen IT-Umgebungen zu Kompatibilitätsproblemen führen können:

* **REST-API:** Die Web-Help-Desk-REST-API steht in der aktuellen Version nicht mehr zur Verfügung.

* **Betriebssysteme:** Der Support für CentOS 6 und 7 wurde eingestellt. Für macOS ist nun mindestens Version 13 erforderlich.

* **Microsoft-Integration:** Da Microsoft das Exchange-Web-Services-Protokoll (EWS) schrittweise ausmustert, stellt SolarWinds die Anbindung auf die Microsoft Graph-API um.

* **Authentifizierung:** Die Servlet-Authentifizierung wird nicht mehr unterstützt.

Da bereits im Juni dieses Jahres Sicherheitslücken in der Software bekannt wurden, die unter anderem zur Lahmlegung der Anwendung genutzt werden konnten, unterstreicht die aktuelle Veröffentlichung die Bedeutung einer kontinuierlichen Überwachung und zeitnahen Patch-Strategie für SolarWinds-Produkte. Angesichts der kritischen Einstufung der aktuellen Schwachstellen ist ein zügiges Handeln für den Schutz der Unternehmensdaten und die Aufrechterhaltung des Help-Desk-Betriebs essenziell.

Bild: Pexels: https://www.pexels.com/de-de/foto/futuristische-benutzeroberflache-auf-einem-laptop-mit-neon-tastatur-38117127/ · Foto: Rafael Minguet Delgado
Quelle: https://www.heise.de/news/SolarWinds-Web-Help-Desk-Update-bessert-umgehbare-Authentifizierung-aus-11388191.html?wt_mc=rss.red.ho.ho.atom.beitrag.beitrag