OpenSSL 취약점으로부터 보호하기
OpenSSL 버전 3,0 이상에서 발견된 심각도가 높은 취약점에 대해 알아야 할 사항은 다음과 같습니다.

귀 조직에 미칠 수 있는 영향
11월 1일에서 OpenSSL은 버전 3,0 이상에서 발견된 심각도가 높은 취약점을 해결하기 위해 버전 3,0,7 을 출시했습니다. 조직의 위험을 줄이기 위한 핵심은 영향을 받은 모든 구현 사례를 최대한 빨리 찾아내어 패치를 적용하고 문제를 해결하는 것입니다. 하지만 OpenSSL과 같은 타사 오픈소스 라이브러리에 패치를 적용하는 것은 어려울 수 있습니다.
이것도 또 다른 Log4Shell인가요?
아닙니다. 이 취약점은 그다지 광범위하거나 심각하지는 않지만, CVE-2022-3786 과 CVE-2022-3602 모두 가능한 한 빨리 패치를 적용해야 합니다.
이 현상이 널리 퍼지게 될까요?
OpenSSL은 IoT 기기부터 기업용 애플리케이션에 이르기까지 폭넓게 사용되고 있지만, 이 취약점을 악용하기 위해서는 특정 조건이 충족되어야 하므로 광범위하게 확산되지는 않을 것으로 보입니다.
왜 이것을 찾기가 어려운 걸까요?
OpenSSL은 정적 또는 동적으로 배포될 수 있는 소스 코드이므로, 이로 인해 발생하는 종속성들은 기존의 취약점 스캐너로는 파악하기 어렵거나 때로는 아예 불가능한 경우가 있습니다.
Tanium SBOM을 사용하여 OpenSSL 취약점을 신속하게 찾아내고 해결하세요
조직 전반에 걸쳐 OpenSSL과 같이 널리 사용되는 타사 오픈소스 라이브러리에 패치를 적용하려면 다층적인 접근 방식이 필요합니다. Tanium SBOM은 사용자의 환경에 있는 모든 소프트웨어 애플리케이션과 취약점이 있는 패키지가 존재하는 엔드포인트를 식별하도록 설계되었습니다.
찾기
별도의 서비스로 설치되었든, 재포장된 종속성으로 설치되었든 상관없이 취약점이 있는 OpenSSL 패키지를 찾아내십시오.
통제권 확보
조직의 위험 수용 수준에 따라 애플리케이션에 대해 세분화된 결정을 내리십시오.
고쳐 주세요
그것들을 찾는 것은 성공의 절반에 불과하다. 동일한 Tanium 콘솔에서 OpenSSL 취약점에 대한 패치를 적용하십시오.

감염되었을지도 모른다고 생각하시나요?
저희가 도와드리겠습니다. Tanium은 취약점이 있는 소프트웨어 패키지를 신속하게 찾아내어 패치를 적용하고, 상황 변화에 따라 지속적으로 모니터링할 수 있습니다.
추가 자료

Tanium SBOM을 사용하여 최신 OpenSSL 심각 취약점으로부터 보호하는 방법
오픈 소스 툴킷 개발자들이 OpenSSL v3에서 두 가지 "높음" 심각도 취약점을 발표했으며, Tanium은 이를 해결할 솔루션을 보유하고 있습니다.

Tanium이 OpenSSL을 식별하는 데 도움이 되는 방법 3,0.X
Tanium 소프트웨어 자재 명세서(SBOM)를 사용하여 OpenSSL 3,0.X를 식별하는 방법에 대한 안내를 확인하세요

Tanium SBOM
다음 공급망 취약점이 무엇인지 알 수 없지만, Tanium을 통해 발생하기 전에 애플리케이션이 어떤 영향을 받는지 파악하여 실제로 발생했을 때 즉시 조치를 취할 수 있습니다.

