Het Amerikaanse cyberagentschap CISA waarschuwt dat aanvallers een kritieke kwetsbaarheid in SolarWinds Web Help Desk actief uitbuiten. Amerikaanse overheidsinstanties kregen gisteren de opdracht van CISA om de beveiligingsupdate voor dit lek, uitgebracht op 28 januari, uiterlijk 6 februari te installeren. Normaal gesproken geeft het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security drie weken de tijd om kwetsbaarheden aan te pakken, maar bij zeer ernstige problemen wordt deze termijn verkort tot drie dagen.

Web Help Desk (WHD) is een ticketingsysteem waarmee organisaties gebruikers en klanten tickets kunnen laten indienen. Deze tickets kunnen vervolgens aan medewerkers worden toegewezen voor probleemoplossing. SolarWinds meldde op 28 januari dat de software meerdere kwetsbaarheden bevatte, waaronder een "untrusted data deserialization" probleem dat remote code execution mogelijk maakt. Deze kwetsbaarheid, aangeduid als CVE-2025-40551, kreeg een score van 9.8 op een schaal van 1 tot 10. Twee jaar geleden maakten aanvallers ook al misbruik van een soortgelijke kwetsbaarheid in SolarWinds Web Help Desk. CISA heeft geen details vrijgegeven over de huidige aanvallen.