Passer au contenu principal
Tanium Blog

Trouver et remédier à l’exploitation zero-day de Google Chrome à l’aide de Tanium

Google a 31 octobre  divulguédeux nouveaux  exploits zero-day affectant Chrome et a recommandé une mise à jour urgente. L’un de ces exploits est déjà exploité de manière sauvage et est référencé comme CVE-2019-13720. Google a déclaré qu’elle déploierait une mise à jour dans les jours/semaines à venir pour Windows, Mac et Linux dans la version 78,0,3904,87.

Les utilisateurs Tanium peuvent rapidement trouver et remédier à cette vulnérabilité à l’échelle de l’entreprise. Voici un aperçu de plusieurs options disponibles pour les clients Tanium.

Trouvez des versions vulnérables de Google Chrome dans votre environnement

Utilisez Tanium Asset pour générer un rapport sur cette vulnérabilité en ajoutant des applications installées comme attribut simple à Asset et en créant un rapport personnalisé pour afficher la version. Asset est idéal pour générer des rapports sur des données complètes sur les actifs et inclura des données pour les hôtes en ligne et hors ligne. Pour plus d’informations sur la création d’un rapport dans Asset, cliquez ici.

Utilisez Tanium Core pour interroger et rechercher rapidement la vulnérabilité pour les endpoints en ligne :

Obtenir la version d’application installée [Google Chrome] de toutes les machines avec la version d’application installée [Google Chrome] < 78,0,3904,87

Pour générer un rapport sur les actifs qui peuvent être hors ligne, vous pouvez utiliser Asset ou enregistrer une question et l’émettre périodiquement. Vous pouvez inclure les réponses pour les systèmes « Récents » par défaut.

En utilisant le CVE officiel, Tanium Comply peut vous aider à identifier et à signaler cette vulnérabilité. Elle sera identifiée via une analyse de vulnérabilité standard qui inclut les dernières mises à jour de la bibliothèque de vulnérabilités Tanium (TVL). Pour plus d’informations sur la création d’un rapport basé sur une vulnérabilité ou un CVE spécifique, allez ici.

Pour générer un rapport sur cette vulnérabilité au fil du temps, importez et utilisez le panneau de galerie Chrome Versions sous Patch et vulnérabilités. La version de Chrome avec correctif est 78,0,3904,87. Les versions plus anciennes doivent être considérées comme vulnérables. Pour obtenir plus d’informations sur les rapports à l’aide de Trends, allez ici.

Correction de l’exploitation zero-day de Google Chrome

Utilisez Tanium Deploy pour gérer Google Chrome et passer à la dernière version disponible pour les systèmes d’exploitation Windows. Deploy dispose d’une  galerie  disponible avec Google Chrome préconfiguré pour l’installation. Vous pouvez également créer un package personnalisé pour fournir le logiciel mis à jour à vos endpoints vulnérables. Pour plus d’informations sur la création d’un package personnalisé, allez ici.

Pour plus d’informations et d’assistance, contactez votre responsable de compte technique ou votre  communauté Tanium.

Vous souhaitez voir Tanium en action ? Planifiez une démo individuelle ou participez à notre webinaire hebdomadaire. Discutez avec nos experts Tanium lors de nos prochains événements.