Proteggere dalla vulnerabilità di OpenSSL
Ecco cosa devi sapere sulle vulnerabilità ad alta gravità in OpenSSL versioni 3,0 e successive.

Come potrebbe essere influenzata la tua organizzazione
Il 1 novembre, OpenSSL ha rilasciato la versione 3,0,7 per affrontare le vulnerabilità di elevata gravità riscontrate nelle versioni 3,0 e successive. La chiave per ridurre il rischio della tua organizzazione è trovare, correggere e correggere le implementazioni interessate il prima possibile. Tuttavia, la patch di librerie open source di terze parti come OpenSSL può essere difficile.
È un altro Log4Shell?
No. La vulnerabilità non è così diffusa o critica, ma sia CVE-2022-3786 che CVE-2022-3602 dovrebbero comunque essere corretti il prima possibile.
Sarà molto diffuso?
Anche se OpenSSL viene utilizzato dai dispositivi IoT alle applicazioni aziendali, le circostanze richieste per l'exploit sono specifiche e quindi non ci si aspetta che siano diffuse.
Perché è difficile da trovare?
OpenSSL È un codice sorgente che può essere distribuito staticamente o dinamicamente, con conseguenti dipendenze che sono difficili, a volte impossibili, per gli scanner di vulnerabilità tradizionali.
Trova e risolvi rapidamente le vulnerabilità di OpenSSL con Tanium SBOM
L'applicazione di patch a librerie open source di terze parti ampiamente utilizzate come OpenSSL in tutta l'organizzazione richiede un approccio a più livelli. Tanium SBOM è progettato per identificare ogni applicazione software nel tuo ambiente ed endpoint in cui esiste il pacchetto vulnerabile.
Trovalo
Sia che sia installato come proprio servizio o come dipendenze riconfezionate, trova il pacchetto OpenSSL vulnerabile.
Prendi il controllo
In base alla tolleranza al rischio della tua organizzazione, prendi decisioni granulari sulle tue applicazioni.
Risolvilo
Trovarli è solo metà della battaglia. All'interno della stessa console Tanium , correggete le vulnerabilità di OpenSSL .

Pensi di essere esposto?
Possiamo aiutare. Tanium Può trovare rapidamente pacchetti software vulnerabili, correggerli e monitorarli continuamente man mano che la situazione si evolve.
Altre risorse

Come utilizzare Tanium SBOM per proteggersi dall’ultima vulnerabilità critica di OpenSSL
Gli sviluppatori di toolkit open-source annunciano due vulnerabilità di gravità "alta" in OpenSSL v3 e Tanium ha la soluzione per aiutare.

Come Tanium può aiutarti a identificare OpenSSL 3,0.X
Consulta la nostra guida su come identificare OpenSSL 3,0.X utilizzando Tanium Software Bill of Materials (SBOM)

Tanium SBOM
Non sapremo quale sarà la prossima vulnerabilità della supply chain, ma con Tanium saprai in anticipo come saranno colpite le tue applicazioni, così quando accadrà sarai pronto ad agire.

