Vulnérabilité critique dans SolarWinds Web Help Desk
.png)
Produits concernés
• SolarWinds Web Help Desk version antérieure à 2026.2.1
Prérequis
• Authentification SAML 2.0 activée sur l'instance Web Help Desk
Risques
• Compromission des identités
• Exploitation d'informations d'identification
• Accès au réseau interne de l'entreprise
Résumé
Une vulnérabilité critique de type "Contournement d'authentification" affectant SolarWinds Web Help Desk a été publiée par l'éditeur.
Web Help Desk est une plateforme de gestion des tickets et des actifs , généralement connectée à un fournisseur d'identité d'entreprise (Okta, Azure AD, ADFS) via SAML 2.0 pour l'authentification unique.
Une vulnérabilité dans la validation des réponses d'authentification SAML permet à un attaquant distant non authentifié de contourner l'authentification et de s'authentifier en usurpant l'identité d'un utilisateur légitime, sans posséder de identifiants valides. La vulnérabilité ne concerne que les instances où l'authentification SAML 2.0 est activée.
Web Help Desk contient généralement des informations sensibles sur le parc Informatique de l'organisation (inventaire, tickets, informations utilisateurs), et a déjà été utilisé par le passé comme point d'entrée initial pour des mouvements latéraux vers l'Active Directory de l'organisation, selon des observations documentées sur des vulnérabilités précédentes de ce même produit.
SolarWinds ne fait mention d'aucune exploitation active de cette vulnérabilité à ce jour.
Étant donné le risque associé, nous préconisons de corriger cette vulnérabilité sans plus attendre pour toute instance Web Help Desk exposée sur Internet avec SAML 2.0 activé.
Solutions
Détection de la compromission :
Afin de vérifier si une instance Web Help Desk est compromise, vous pouvez :
• Auditer les journaux d'authentification à la recherche de sessions établies sans échange de credentials valides via le fournisseur d'identité.
• Vérifier l'historique des connexions pour des activités de connexion inhabituelles ou des sessions utilisateur inattendues.
Remédiation
Mettre à jour vers Web Help Desk 2026.2.1. Les instances antérieures à la version 2026.1 doivent d'abord être mises à niveau vers 2026.1, vérifier le bon fonctionnement, puis procéder à la mise à jour vers 2026.2.1.
Mitigation
En attendant l'application du correctif, il est possible de désactiver temporairement l'authentification SAML 2.0 si son usage n'est pas strictement nécessaire, ou de restreindre l'exposition réseau de l'instance Web Help Desk.

Restez informés des dernières menaces !
Recevez les alertes de sécurité critiques et nos conseils pour protéger votre entreprise.

