Proteger contra la vulnerabilidad de OpenSSL
Esto es lo que necesita saber sobre las vulnerabilidades de alta gravedad en las versiones 3.0 y superiores de OpenSSL.

Cómo podría verse afectada su organización
El November 1, OpenSSL emitió la versión 3.0.7 para abordar las vulnerabilidades de alta gravedad que se encuentran en las versiones 3.0 y posteriores. La clave para reducir el riesgo de su organización es encontrar, aplicar parches y corregir cualquier implementación afectada lo antes posible. Sin embargo, aplicar parches a bibliotecas de código abierto de terceros como OpenSSL puede ser difícil.
¿Es este otro Log4Shell?
No. La vulnerabilidad no es tan generalizada o crítica, pero tanto CVE-2022-3786 como CVE-2022-3602 aún deben aplicarse parches lo antes posible.
¿Esto se ampliará?
Aunque OpenSSL se utiliza desde dispositivos de IoT hasta aplicaciones empresariales, las circunstancias requeridas para el exploit son específicas y, por lo tanto, no se espera que se extiendan.
¿Por qué es difícil encontrar esto?
OpenSSL es un código fuente que se puede distribuir estática o dinámicamente, lo que resulta en dependencias que son desafiantes, a veces imposibles, para que los escáneres de vulnerabilidades tradicionales las encuentren.
Encuentre y solucione rápidamente sus vulnerabilidades de OpenSSL con Tanium SBOM
La aplicación de parches a bibliotecas de código abierto de terceros ampliamente utilizadas como OpenSSL en toda su organización requiere un enfoque de múltiples capas. Tanium SBOM está diseñado para identificar cada aplicación de software en su entorno y puntos finales donde existe el paquete vulnerable.
Encuéntrelo
Ya sea que se instale como su propio servicio o como dependencias reempaquetadas, encuentre el paquete OpenSSL vulnerable.
Tome el control
Según la tolerancia al riesgo de su organización, tome decisiones granulares sobre sus aplicaciones.
Corregirlo
Encontrarlos es solo la mitad de la batalla. Dentro de la misma consola de Tanium, aplique parches a sus vulnerabilidades de OpenSSL.

¿Cree que está expuesto?
Podemos ayudarle. Tanium puede encontrar rápidamente paquetes de software vulnerables, aplicar parches y monitorear continuamente a medida que la situación evoluciona.
Más recursos

Cómo usar Tanium SBOM para protegerse de la última vulnerabilidad crítica de OpenSSL
Los desarrolladores del kit de herramientas de código abierto anuncian dos vulnerabilidades de gravedad "Alta" en OpenSSL v3, y Tanium tiene la solución para ayudar.

Cómo Tanium puede ayudar a identificar OpenSSL 3.0.X
Consulte nuestra guía sobre cómo identificar OpenSSL 3.0.X usando el Software Bill of Materials (SBOM) de Tanium

Tanium SBOM
No sabremos cuál será la siguiente vulnerabilidad de la cadena de suministro, pero con Tanium, sabemos cómo se ven afectadas sus aplicaciones antes de que sucedan para que, cuando lo haga, esté listo para tomar medidas.

