Passer au contenu principal

Protégez-vous contre la vulnérabilité OpenSSL

Voici ce que vous devez savoir sur les vulnérabilités de haute gravité dans OpenSSL versions 3,0 et ultérieures.

Protégez-vous contre la vulnérabilité OpenSSL

Comment votre organisation pourrait être affectée

Le 1 novembre, OpenSSL a publié la version 3,0,7 pour traiter les vulnérabilités de haute gravité trouvées dans les versions 3,0 et ultérieures. La clé pour réduire les risques de votre organisation consiste à trouver, corriger et remédier à toutes les mises en œuvre affectées dès que possible. Cependant, l’application de correctifs à des bibliothèques open source tierces comme OpenSSL peut être difficile.

1

S’agit-il d’un autre Log4Shell ?

Non. La vulnérabilité n’est pas aussi répandue ou critique, mais CVE-2022-3786 et CVE-2022-3602 doivent toujours être corrigés dès que possible.

2

Cela sera-t-il généralisé ?

Bien qu’OpenSSL soit utilisé depuis les appareils IoT jusqu’aux applications d’entreprise, les circonstances requises pour l’exploitation sont spécifiques et ne devraient donc pas être généralisées.

3

Pourquoi est-ce difficile à trouver ?

OpenSSL est un code source qui peut être distribué statiquement ou dynamiquement, ce qui entraîne des dépendances qui sont difficiles, parfois impossibles, à trouver pour les scanners de vulnérabilité traditionnels.

Identifiez et corrigez rapidement vos vulnérabilités OpenSSL avec Tanium SBOM

L’application de correctifs à des bibliothèques open source tierces largement utilisées comme OpenSSL dans l’ensemble de votre organisation nécessite une approche multicouche. Tanium SBOM est conçu pour identifier chaque application logicielle dans votre environnement et les endpoints où le package vulnérable existe.

Le trouver

Qu’il soit installé en tant que service propre ou en tant que dépendances reconditionnées, trouvez le package OpenSSL vulnérable.

Prenez le contrôle

En fonction de la tolérance au risque de votre organisation, prenez des décisions granulaires concernant vos applications.

Résoudre le problème

Les trouver n’est que la moitié de la bataille. Dans la même console Tanium, corrigez vos vulnérabilités OpenSSL.

Vous pensez être exposé ?

Nous pouvons vous aider. Tanium peut rapidement trouver des packages logiciels vulnérables, les corriger et surveiller en permanence l’évolution de la situation.