Passa al contenuto principale

Proteggere dalla vulnerabilità di OpenSSL

Ecco cosa devi sapere sulle vulnerabilità ad alta gravità in OpenSSL versioni 3,0 e successive.

Proteggere dalla vulnerabilità di OpenSSL

Come potrebbe essere influenzata la tua organizzazione

Il 1 novembre, OpenSSL ha rilasciato la versione 3,0,7 per affrontare le vulnerabilità di elevata gravità riscontrate nelle versioni 3,0 e successive. La chiave per ridurre il rischio della tua organizzazione è trovare, correggere e correggere le implementazioni interessate il prima possibile. Tuttavia, la patch di librerie open source di terze parti come OpenSSL può essere difficile.

1

È un altro Log4Shell?

No. La vulnerabilità non è così diffusa o critica, ma sia CVE-2022-3786 che CVE-2022-3602 dovrebbero comunque essere corretti il prima possibile.

2

Sarà molto diffuso?

Anche se OpenSSL viene utilizzato dai dispositivi IoT alle applicazioni aziendali, le circostanze richieste per l'exploit sono specifiche e quindi non ci si aspetta che siano diffuse.

3

Perché è difficile da trovare?

OpenSSL È un codice sorgente che può essere distribuito staticamente o dinamicamente, con conseguenti dipendenze che sono difficili, a volte impossibili, per gli scanner di vulnerabilità tradizionali.

Trova e risolvi rapidamente le vulnerabilità di OpenSSL con Tanium SBOM

L'applicazione di patch a librerie open source di terze parti ampiamente utilizzate come OpenSSL in tutta l'organizzazione richiede un approccio a più livelli. Tanium SBOM è progettato per identificare ogni applicazione software nel tuo ambiente ed endpoint in cui esiste il pacchetto vulnerabile.

Trovalo

Sia che sia installato come proprio servizio o come dipendenze riconfezionate, trova il pacchetto OpenSSL vulnerabile.

Prendi il controllo

In base alla tolleranza al rischio della tua organizzazione, prendi decisioni granulari sulle tue applicazioni.

Risolvilo

Trovarli è solo metà della battaglia. All'interno della stessa console Tanium , correggete le vulnerabilità di OpenSSL .

Pensi di essere esposto?

Possiamo aiutare. Tanium Può trovare rapidamente pacchetti software vulnerabili, correggerli e monitorarli continuamente man mano che la situazione si evolve.