메인 콘텐츠로 건너뛰기
Tanium 블로그

Tanium을 사용하여 새로운 Google Chrome 제로데이 익스플로잇 탐지 및 해결

구글은 ‘ 10월 31일 ’에서 크롬에 영향을 미치는 두 가지 새로운 제로데이 취약점을 공개하고, 긴급 업데이트를 권고했습니다. 이러한 취약점 중 하나는 이미 실제 환경에서 악용되고 있으며, , , CVE-2019-13720,에서 언급되고 있습니다. 구글은 향후 며칠 또는 몇 주 내에 Windows, Mac, Linux용 버전 78,0,3904,87 업데이트를 배포할 것이라고 밝혔다.

Tanium 사용자는 기업 전체 차원에서 이 취약점을 신속하게 찾아내고 해결할 수 있습니다. 다음은 Tanium 고객이 이용할 수 있는 몇 가지 옵션에 대한 개요입니다.

사용 중인 환경에서 보안에 취약한 Google Chrome 버전을 찾아보세요

Tanium Asset을 사용하여 이 취약점에 대한 보고서를 작성하려면, ‘설치된 애플리케이션’을 Asset의 단순 속성으로 추가하고 버전을 표시하도록 사용자 지정 보고서를 생성하십시오. Asset은 포괄적인 자산 데이터 보고에 이상적이며, 온라인 및 오프라인 호스트에 대한 데이터를 모두 포함합니다. Asset( )에서 보고서를 작성하는 방법에 대한 정보는에서 확인하실 수 있습니다.

Tanium Core를 사용하여 온라인 엔드포인트의 취약점을 조회하고 신속하게 검색하려면:

'설치된 애플리케이션 버전[Google Chrome]'이 78,0,3904,87 미만인 모든 컴퓨터에서 '설치된 애플리케이션 버전[Google Chrome]'을 확인합니다.

오프라인 상태일 수 있는 자산을 보고하려면 ‘자산’ 기능을 사용하거나, 질문을 저장해 두었다가 주기적으로 발송할 수 있습니다. 기본적으로 “최근” 시스템에 대한 답변도 포함하는 것이 좋을 수 있습니다.

Tanium Comply는 공식 CVE를 활용하여 이 취약점을 식별하고 보고할 수 있도록 지원합니다. 이는 Tanium 취약점 라이브러리(TVL)의 최신 업데이트가 반영된 표준 취약점 스캔을 통해 식별될 것입니다. 취약점이나 특정 CVE를 기반으로 보고서를 작성하는 방법에 대한 자세한 내용은 를 참조하거나를 방문하십시오.

이 취약점에 대한 추이 상황을 보고하려면, ‘패치 및 취약점’ 아래에 있는 ‘Chrome 버전’ 갤러리 패널을 불러와 사용하십시오. 패치된 크롬 버전은 78,0,3904,87입니다. 이전 버전은 취약한 것으로 간주되어야 합니다. Trends를 이용한 보고에 대한 추가 정보는 에서 확인하시려면 여기를 클릭하세요:.

Google Chrome 제로데이 취약점 대응

Tanium Deploy를 사용하여 Google Chrome을 관리하고, Windows 운영 체제용 최신 버전으로 업그레이드하십시오. Deploy에는 , , Gallery,  가 있으며, Google Chrome이 설치되도록 미리 구성되어 있습니다. 대안으로, 사용자 지정 패키지를 생성하여 취약한 엔드포인트에 업데이트된 소프트웨어를 배포할 수 있습니다. 사용자 지정 패키지 생성 방법에 대한 정보는 에서 확인하시려면 여기를 클릭하세요.

자세한 정보 및 지원이 필요하시면 담당 기술 계정 관리자(Technical Account Manager)나 () 또는 Tanium 커뮤니티()에 문의해 주십시오.

Tanium이 실제로 어떻게 작동하는지 궁금하신가요? 와 1:1 데모를 예약하거나 주간 웨비나에 참여해 보세요. 에서 개최될 예정인 행사()에서 Tanium 전문가들과 상담해 보세요.