B
今週中
SolarWinds Web Help Desk (WHD) において、SAML認証を回避される恐れのあるクリティカルな脆弱性(CVE-2026-28323)を…
📌 一言でいうと
SolarWinds Web Help Desk (WHD) において、SAML認証を回避される恐れのあるクリティカルな脆弱性(CVE-2026-28323)を含む複数の脆弱性が判明しました。また、サービス拒否(DoS)を引き起こす脆弱性や、依存関係にあるpgAdmin 4のリモートコード実行(RCE)などの脆弱性も修正されています。SolarWindsはこれらの問題を解消するため、セキュリティアップデート「2026.2.1」をリリースしました。
🔍該当判定
- 社内で「SolarWinds Web Help Desk (WHD)」を導入して利用している
- SolarWinds WHDにおいて、SAML 2.0によるシングルサインオン認証を設定している
- SolarWinds WHDを運用しており、バージョンが「2026.2.1」より前のものである
上記いずれにも該当しない → 静観でOK
✅該当時の対応
速やかに最新バージョン(2026.2.1以降)へアップデートを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】SolarWinds Web Help Desk 脆弱性 (CVE-2026-28323他) 対応について
お疲れさまです。SolarWinds Web Help Desk (WHD) に関する脆弱性情報共有です。
■ 概要
SAML 2.0認証回避が可能なクリティカルな脆弱性 (CVE-2026-28323, CVSS 9.8) および、DoSを引き起こす脆弱性 (CVE-2026-28299, CVSS 8.2) が報告されました。また、組み込みのpgAdmin 4におけるRCE等の脆弱性も含まれています。
■ 影響範囲
- 対象製品: SolarWinds Web Help Desk (WHD)
- 影響: 認証回避、リモートコード実行、サービス停止
■ 対応手順
1. 最新のセキュリティアップデート「2026.2.1」を適用してください。
2. アップデート後、SAML認証および管理機能が正常に動作することを確認してください。
■ 参考情報
- SolarWinds 公式アドバイザリ
対応優先度: 高
対応期限: 速やかに
お疲れさまです。SolarWinds Web Help Desk (WHD) に関する脆弱性情報共有です。
■ 概要
SAML 2.0認証回避が可能なクリティカルな脆弱性 (CVE-2026-28323, CVSS 9.8) および、DoSを引き起こす脆弱性 (CVE-2026-28299, CVSS 8.2) が報告されました。また、組み込みのpgAdmin 4におけるRCE等の脆弱性も含まれています。
■ 影響範囲
- 対象製品: SolarWinds Web Help Desk (WHD)
- 影響: 認証回避、リモートコード実行、サービス停止
■ 対応手順
1. 最新のセキュリティアップデート「2026.2.1」を適用してください。
2. アップデート後、SAML認証および管理機能が正常に動作することを確認してください。
■ 参考情報
- SolarWinds 公式アドバイザリ
対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] SolarWinds Web Help Desk Vulnerabilities (CVE-2026-28323 et al.)
Dear IT/Security Team,
This is a notification regarding critical vulnerabilities discovered in SolarWinds Web Help Desk (WHD).
■ Overview
A critical vulnerability (CVE-2026-28323, CVSS 9.8) allows for SAML 2.0 authentication bypass. Additionally, a high-severity DoS vulnerability (CVE-2026-28299, CVSS 8.2) and several RCE vulnerabilities in the bundled pgAdmin 4 have been identified.
■ Scope
- Product: SolarWinds Web Help Desk (WHD)
- Impact: Authentication bypass, Remote Code Execution (RCE), Denial of Service (DoS)
■ Remediation
1. Apply the security update version 2026.2.1 immediately.
2. Verify the stability of SAML authentication and administrative functions post-update.
■ Reference
- SolarWinds Official Advisory
Priority: High
Deadline: Immediate
Dear IT/Security Team,
This is a notification regarding critical vulnerabilities discovered in SolarWinds Web Help Desk (WHD).
■ Overview
A critical vulnerability (CVE-2026-28323, CVSS 9.8) allows for SAML 2.0 authentication bypass. Additionally, a high-severity DoS vulnerability (CVE-2026-28299, CVSS 8.2) and several RCE vulnerabilities in the bundled pgAdmin 4 have been identified.
■ Scope
- Product: SolarWinds Web Help Desk (WHD)
- Impact: Authentication bypass, Remote Code Execution (RCE), Denial of Service (DoS)
■ Remediation
1. Apply the security update version 2026.2.1 immediately.
2. Verify the stability of SAML authentication and administrative functions post-update.
■ Reference
- SolarWinds Official Advisory
Priority: High
Deadline: Immediate