{"id":231464,"date":"2026-08-01T03:30:15","date_gmt":"2026-08-01T03:30:15","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/231464\/"},"modified":"2026-08-01T03:30:15","modified_gmt":"2026-08-01T03:30:15","slug":"solarwinds-web-help-desk-update-bessert-umgehbare-authentifizierung-aus","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/231464\/","title":{"rendered":"SolarWinds Web Help Desk: Update bessert umgehbare Authentifizierung aus"},"content":{"rendered":"<p>SolarWinds schlie\u00dft mehrere Sicherheitsl\u00fccken in Web Help Desk (WHD). Eine gilt sogar als kritisch. Admins sollten die aktualisierte Software zeitnah anwenden.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>In den <a href=\"https:\/\/documentation.solarwinds.com\/en\/success_center\/whd\/content\/release_notes\/whd_2026-2-1_release_notes.htm\" rel=\"external noopener nofollow\" target=\"_blank\">Release-Notes zu Web Help Desk 2026.2.1<\/a> f\u00fchrt SolarWinds auch auf, welche Sicherheitslecks das Update stopft. Die schwerwiegendste L\u00fccke betrifft die Single-Sign-On-Anmeldung. <a href=\"https:\/\/www.solarwinds.com\/trust-center\/security-advisories\/cve-2026-28323\" rel=\"external noopener nofollow\" target=\"_blank\">Sofern SAML-2.0-Authentifizierung<\/a> aktiviert ist, k\u00f6nnen Angreifer auf nicht weiter pr\u00e4zisierte Art und Weise die Authentifizierung umgehen (<a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-28323\" rel=\"external noopener nofollow\" target=\"_blank\">CVE-2026-28323<\/a>, CVSS 9.8, Risiko \u201ekritisch\u201c). Eine <a href=\"https:\/\/www.solarwinds.com\/trust-center\/security-advisories\/cve-2026-28299\" rel=\"external noopener nofollow\" target=\"_blank\">weitere Schwachstelle<\/a> erm\u00f6glicht Angreifern, Web Help Desk abst\u00fcrzen zu lassen, eine Denial-of-Service-L\u00fccke (<a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-28299\" rel=\"external noopener nofollow\" target=\"_blank\">CVE-2026-28299<\/a>, CVSS 8.2, Risiko \u201ehoch\u201c). Auch hier nennt das Unternehmen keinerlei Details, lediglich, dass der Absturz aufgrund zu wenig Speicher erfolge.<\/p>\n<p>Die Autoren der Release-Notes listen au\u00dferdem Dritthersteller-Komponenten auf, die in der Version aktualisiert wurden, um Sicherheitsl\u00fccken zu schlie\u00dfen. Gleich mehrere Schwachstellen bessert das aktualisierte pgAdmin4 aus, eine gilt als kritisches Risiko, f\u00fcnf weitere noch als hochriskant.<\/p>\n<p>Z\u00fcgig aktualisieren<\/p>\n<p>Admins sollten ihre Instanzen aufgrund des Schweregrads der L\u00fccken zeitnah auf den aktuellen Stand bringen. Allerdings sollten sie dabei einige \u00c4nderungen ber\u00fccksichtigen, die SolarWinds einf\u00fchrt und die in einigen Umgebungen problematisch sein k\u00f6nnen. So steht die Web-Help-Desk-REST-API nicht mehr zur Verf\u00fcgung. CentOS 6 und 7 werden nicht mehr unterst\u00fctzt, macOS nur noch ab Version 13. Da Microsoft das Exchange-Web-Services-Protokoll als veraltet ausmustert, setzt WHD nun auf die Graph-API von Microsoft. Servlet-Authentifizierung steht nicht mehr zur Verf\u00fcgung. Admins sollten sich die Hinweise in der \u00dcbersicht von SolarWinds vor dem Update genau anschauen.<\/p>\n<p>Zuletzt hatte <a href=\"https:\/\/www.heise.de\/news\/Angreifer-koennen-SolarWinds-Web-Help-Desk-lahmlegen-11317094.html\" rel=\"nofollow noopener\" target=\"_blank\">SolarWinds Anfang Juni Schwachstellen in Web Help Desk<\/a> ausgebessert. Angreifer h\u00e4tten die unter anderem dazu missbrauchen k\u00f6nnen, die Software lahmzulegen.<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:dmk@heise.de\" title=\"Dirk Knop\" rel=\"nofollow noopener\" target=\"_blank\">dmk<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/p>\n","protected":false},"excerpt":{"rendered":"SolarWinds schlie\u00dft mehrere Sicherheitsl\u00fccken in Web Help Desk (WHD). Eine gilt sogar als kritisch. Admins sollten die aktualisierte&hellip;\n","protected":false},"author":2,"featured_media":231465,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[15],"tags":[2470,46,622,45,60,59,557,2473,50175,44,64,61,2416,50174,63,62],"class_list":["post-231464","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-alert","tag-ch","tag-it","tag-schweiz","tag-science","tag-science-technology","tag-security","tag-sicherheitsluecken","tag-solarwinds","tag-switzerland","tag-technik","tag-technology","tag-updates","tag-web-help-desk","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/117018133535742494","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/231464","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=231464"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/231464\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/231465"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=231464"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=231464"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=231464"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}