Protégez-vous contre la vulnérabilité OpenSSL
Voici ce que vous devez savoir sur les vulnérabilités de haute gravité dans OpenSSL versions 3,0 et ultérieures.

Comment votre organisation pourrait être affectée
Le 1 novembre, OpenSSL a publié la version 3,0,7 pour traiter les vulnérabilités de haute gravité trouvées dans les versions 3,0 et ultérieures. La clé pour réduire les risques de votre organisation consiste à trouver, corriger et remédier à toutes les mises en œuvre affectées dès que possible. Cependant, l’application de correctifs à des bibliothèques open source tierces comme OpenSSL peut être difficile.
S’agit-il d’un autre Log4Shell ?
Non. La vulnérabilité n’est pas aussi répandue ou critique, mais CVE-2022-3786 et CVE-2022-3602 doivent toujours être corrigés dès que possible.
Cela sera-t-il généralisé ?
Bien qu’OpenSSL soit utilisé depuis les appareils IoT jusqu’aux applications d’entreprise, les circonstances requises pour l’exploitation sont spécifiques et ne devraient donc pas être généralisées.
Pourquoi est-ce difficile à trouver ?
OpenSSL est un code source qui peut être distribué statiquement ou dynamiquement, ce qui entraîne des dépendances qui sont difficiles, parfois impossibles, à trouver pour les scanners de vulnérabilité traditionnels.
Identifiez et corrigez rapidement vos vulnérabilités OpenSSL avec Tanium SBOM
L’application de correctifs à des bibliothèques open source tierces largement utilisées comme OpenSSL dans l’ensemble de votre organisation nécessite une approche multicouche. Tanium SBOM est conçu pour identifier chaque application logicielle dans votre environnement et les endpoints où le package vulnérable existe.
Le trouver
Qu’il soit installé en tant que service propre ou en tant que dépendances reconditionnées, trouvez le package OpenSSL vulnérable.
Prenez le contrôle
En fonction de la tolérance au risque de votre organisation, prenez des décisions granulaires concernant vos applications.
Résoudre le problème
Les trouver n’est que la moitié de la bataille. Dans la même console Tanium, corrigez vos vulnérabilités OpenSSL.

Vous pensez être exposé ?
Nous pouvons vous aider. Tanium peut rapidement trouver des packages logiciels vulnérables, les corriger et surveiller en permanence l’évolution de la situation.
Plus de ressources

Comment utiliser Tanium SBOM pour se protéger de la dernière vulnérabilité critique d’OpenSSL
Les développeurs de boîtes à outils open source annoncent deux vulnérabilités de gravité « élevée » dans OpenSSL v3, et Tanium a la solution pour vous aider.

Comment Tanium peut aider à identifier OpenSSL 3,0.X
Découvrez nos conseils sur la manière d’identifier OpenSSL 3,0.X à l’aide de la nomenclature Tanium Software (SBOM)

Tanium SBOM
Nous ne saurons jamais quelle sera la prochaine vulnérabilité de la chaîne d’approvisionnement, mais avec Tanium, vous saurez comment vos applications sont affectées avant qu’elles le soient, de sorte que, le cas échéant, vous serez prêt à agir.

