Passer au contenu principal
Pourquoi les organisations doivent corriger un Zero-Day critique dans Chrome
Problème émergent

Pourquoi les organisations doivent corriger un Zero-Day critique dans Chrome

Mise à jour d’urgence publiée pour traiter CVE-2022-1096 sous forme de rapports tourbillon d’exploitation

Une autre semaine, une autre vulnérabilité zero-day critique aux correctifs. Cette fois-ci, il s’agit d’une mise à jour d’urgence émise par Google pour un défaut qui pourrait permettre aux attaquants d’exécuter un code arbitraire sur les machines victimes. Il a été trouvé dans les produits Edge basés sur Chrome et Microsoft. Étant donné la popularité de ces navigateurs, il est probable que la plupart des organisations devront prendre des mesures.

Heureusement, Tanium permet aux clients de trouver, corriger et suivre la vulnérabilité à la vitesse et à l’échelle de l’ensemble de leur parc d’endpoints.

Qu’est-ce que CVE-2022-1096 ?

Signalée de manière anonyme, la vulnérabilité elle-même (CVE-2022-1096) est décrite comme « Type Confusion dans le moteur JavaScript V8”—the utilisé dans Chrome. Selon Microsoft, les bogues de confusion de type se produisent lorsque « un code ne vérifie pas le type d’objet qui lui est transmis et l’utilise aveuglément sans vérification de type ». Cela peut parfois conduire à l’exécution du code dans une application affectée.

Selon des rapports, le bug est exploité dans au moins une campagne d’hameçonnage ciblant les personnes dans l’espace cryptographique, en utilisant Discord comme vecteur initial.

Pourquoi devriez-vous vous soucier ?

Google a affirmé dans son avis d ’urgence que CVE-2022-1096 est déjà activement exploité à l’état sauvage, d’où sa rapidité dans l’émission de la mise à jour. Le correctif aurait été publié dans les deux jours suivant son signalement. L’entreprise pensait également qu’il était suffisamment grave d’émettre une mise à jour autonome du navigateur (99,0,4844,84) pour ce problème unique, plutôt que d’attendre de plier plusieurs correctifs dans la version, comme c’est généralement le cas. Cela suggère sa criticité. Microsoft a également publié une version mise à jour de son navigateur Edge (99,0,1150,55) pour atténuer la menace.

Une autre indication de la gravité de la vulnérabilité est que a été ajouté au catalogue des bugs exploités connus maintenu par la Cybersecurity & Infrastructure Security Agency (CISA) des États-Unis. L’agence a demandé à toutes les agences du gouvernement fédéral civil de corriger le défaut d’ici 18 avril. Bien que le catalogue s’applique spécifiquement aux entités gouvernementales, la CISA a par le passé exhorté toutes les organisations à hiérarchiser l’atténuation des vulnérabilités qu’elle répertorie, qui sont désormais de plusieurs centaines.

Comment Tanium peut vous aider

Les mises à jour Google et Edge automatiques seront déployées dans les jours ou semaines à venir. Mais de nombreuses organisations voudront s’attaquer au problème de manière plus proactive, en particulier si le bug est activement exploité par les acteurs malveillants. Heureusement, Tanium dispose de plusieurs outils qui peuvent aider les clients à trouver rapidement et facilement où ils se trouvent dans leur domaine, à remédier puis à suivre la vulnérabilité.

Voici un bref aperçu :

Tanium Comply est recommandé pour vérifier où se trouve la vulnérabilité. Le produit est conçu pour identifier les expositions aux vulnérabilités et à la conformité en quelques minutes, même à travers une infrastructure largement distribuée.

Tanium Interact peut également être utilisé pour rechercher des instances de CVE-2022-1096 dans l’ensemble de l’entreprise. Il permet aux équipes informatiques de poser des questions sur leurs endpoints en anglais simple et de recevoir des réponses rapides et complètes.

Tanium Deploy est votre outil de référence pour installer, mettre à jour et supprimer rapidement les logiciels de l’ensemble de l’entreprise. Une fois que vous avez identifié où se trouve CVE-2022-1096 , Deploy peut être utilisé pour remédier.

Étant donné la nature dynamique des environnements d’endpoints actuels, envisagez Tanium Asset et Tanium Trends pour un suivi continu. Tanium Asset fournit un inventaire complet des actifs matériels et logiciels, tandis que Tanium Trends fournit un aperçu continu des mesures de sécurité et de l’intégrité opérationnelle.

Pour plus d’informations de notre communauté Tanium sur la manière d’utiliser ces produits pour trouver, corriger et suivre les CVE et d’autres vulnérabilités, consultez nos ressources sur les problèmes émergents.