In de software van SolarWinds Orion zijn nieuwe kwetsbaarheden ontdekt die de beveiliging ernstig in gevaar brengen. Het betreft de kwetsbaarheden CVE-2021-25274 en CVE-2021-25275, die door een securityonderzoeker van Trustwave uitgebreid zijn beschreven. Er wordt verwacht dat er snel een exploit ontwikkeld wordt nadat op 9 februari 2021 Proof-of-Concept code openbaar wordt gemaakt. Het Nationaal Cyber Security Centrum (NCSC) heeft het beveiligingsadvies voor deze kwetsbaarheden ingeschaald als hoog risico.

Daarnaast heeft SolarWinds op 28 december 2020 een andere ernstige kwetsbaarheid binnen het Orion platform verholpen, bekend als “SUPERNOVA”. Deze kwetsbaarheid wordt door het NCSC eveneens als hoog risico beoordeeld, wat betekent dat de kans op misbruik en de impact hiervan groot zijn. SolarWinds behandelt deze “SUPERNOVA”-kwetsbaarheid samen met de eerder ontdekte “SUNBURST”-kwetsbaarheid. Voor inzicht in welke versies kwetsbaar zijn en welke updates noodzakelijk zijn, heeft SolarWinds een tabel opgesteld.

De kwetsbare versies betreffen onder andere SolarWinds Orion Core Services, Orion Network Atlas en Orion Network Performance Monitor van versie 2019.4 HF 5 tot en met 2020.2.1. Gebruikers van deze software wordt dringend geadviseerd om te controleren of zij een kwetsbare versie gebruiken en de door SolarWinds gepubliceerde mitigerende maatregelen te implementeren. Het NCSC adviseert om de updates voor versie 2020.2.1 HF 1 zo spoedig mogelijk door te voeren.

De aanleiding voor deze waarschuwing is onder meer de vorige week gemelde cyberaanval op het cybersecuritybedrijf FireEye. Deze aanval werd veroorzaakt door een ingebouwde achterdeur in de legitieme SolarWinds software, zoals ook door de Amerikaanse CISA en FireEye zelf is bevestigd. SolarWinds software wordt veel gebruikt voor beheer en monitoring van complexe IT-infrastructuren, waardoor de impact van deze kwetsbaarheden groot kan zijn.

Organisaties die slachtoffer zijn geworden van een hack worden geadviseerd aangifte te doen bij de politie. Het is van belang om de eigen IT-omgeving kritisch te beoordelen en passende maatregelen te treffen om misbruik van deze kwetsbaarheden te voorkomen.