SolarWinds heeft een kwetsbaarheid in de Web Help Desk software verholpen die een authenticatiebypass mogelijk maakte. Deze kwetsbaarheid deed zich voor in systemen waarbij de SAML 2.0 authenticatie was ingeschakeld. Door een zwakte in de verwerking van SAML-asserties kon een aanvaller de authenticatie omzeilen.
Door misbruik te maken van deze kwetsbaarheid kon een onbevoegde gebruiker ongeautoriseerde toegang verkrijgen tot het systeem. Dit heeft directe gevolgen voor de integriteit van de authenticatieprocessen binnen SolarWinds Web Help Desk. Het is van belang dat organisaties die gebruikmaken van deze software de patch zo snel mogelijk toepassen om mogelijke exploits te voorkomen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *