Ir al contenido principal

Proteger contra la vulnerabilidad de OpenSSL

Esto es lo que necesita saber sobre las vulnerabilidades de alta gravedad en las versiones 3.0 y superiores de OpenSSL.

Proteger contra la vulnerabilidad de OpenSSL

Cómo podría verse afectada su organización

El November 1, OpenSSL emitió la versión 3.0.7 para abordar las vulnerabilidades de alta gravedad que se encuentran en las versiones 3.0 y posteriores. La clave para reducir el riesgo de su organización es encontrar, aplicar parches y corregir cualquier implementación afectada lo antes posible. Sin embargo, aplicar parches a bibliotecas de código abierto de terceros como OpenSSL puede ser difícil.

1

¿Es este otro Log4Shell?

No. La vulnerabilidad no es tan generalizada o crítica, pero tanto CVE-2022-3786 como CVE-2022-3602 aún deben aplicarse parches lo antes posible.

2

¿Esto se ampliará?

Aunque OpenSSL se utiliza desde dispositivos de IoT hasta aplicaciones empresariales, las circunstancias requeridas para el exploit son específicas y, por lo tanto, no se espera que se extiendan.

3

¿Por qué es difícil encontrar esto?

OpenSSL es un código fuente que se puede distribuir estática o dinámicamente, lo que resulta en dependencias que son desafiantes, a veces imposibles, para que los escáneres de vulnerabilidades tradicionales las encuentren.

Encuentre y solucione rápidamente sus vulnerabilidades de OpenSSL con Tanium SBOM

La aplicación de parches a bibliotecas de código abierto de terceros ampliamente utilizadas como OpenSSL en toda su organización requiere un enfoque de múltiples capas. Tanium SBOM está diseñado para identificar cada aplicación de software en su entorno y puntos finales donde existe el paquete vulnerable.

Encuéntrelo

Ya sea que se instale como su propio servicio o como dependencias reempaquetadas, encuentre el paquete OpenSSL vulnerable.

Tome el control

Según la tolerancia al riesgo de su organización, tome decisiones granulares sobre sus aplicaciones.

Corregirlo

Encontrarlos es solo la mitad de la batalla. Dentro de la misma consola de Tanium, aplique parches a sus vulnerabilidades de OpenSSL.

¿Cree que está expuesto?

Podemos ayudarle. Tanium puede encontrar rápidamente paquetes de software vulnerables, aplicar parches y monitorear continuamente a medida que la situación evoluciona.