Passer au contenu principal

Les sept singes : vulnérabilités imparables par rapport à Tanium

La dernière version de divulgation des vulnérabilités de Microsoft contient des mises à jour pour 93 CVE, mettant en évidence sept comme importants/critiques et désormais appelés les « Sept singes ». Quatre d’entre eux (CVE-2019-1181, CVE-2019-1182,  CVE-2019-1222,  CVE-2019-1226) sont décrits comme pouvant être vermifuges. Cela signifie qu’ils peuvent être exploités pour propager des logiciels malveillants d’un ordinateur vulnérable à un autre sans aucune action de l’utilisateur, tout comme les épidémies de WannaCry et de NotPetya en 2017.

Que faire en tant que client Tanium

Une meilleure hygiène informatique peut empêcher les incidents découlant de ces vulnérabilités. Nous vous encourageons à utiliser Tanium Comply pour voir si vos endpoints sont vulnérables et à utiliser Tanium Patch pour les corriger immédiatement. Tanium Comply mesure l’exposition à ces vulnérabilités à l’aide du flux Tanium Vulnerability Library.

Capture d’écran des résultats de vulnérabilité Tanium Comply montrant les informations CVE

Surligné en rouge dans le graphique ci-dessus, la possibilité de se connecter à Tanium Patch. Cela permet à Tanium de déployer instantanément les correctifs nécessaires. Tanium suivra la progression de l’installation, y compris en informant l’utilisateur final d’un redémarrage requis, pour surveiller entièrement la clôture de la vulnérabilité.

Dans cette courte vidéo, nous démontrons un workflow « Trouvez-le et corrigez-le », qui commence par trouver une vulnérabilité avec Tanium Comply, puis pivote en douceur vers Tanium Patch pour y remédier.

Pour plus d’informations et d’assistance, contactez votre responsable de compte technique ou votre  communauté Tanium.

Vous souhaitez voir Tanium en action ? Planifiez une démo individuelle ou participez à notre webinaire hebdomadaire. Discutez avec nos experts Tanium lors de nos prochains événements.