Devices should not be publicly exposed with remotely exploitable, highly likely to be exploited, high or critical severity CVE's.
Proč na tom záleží
Veřejně přístupná zařízení se známými kritickými zranitelnostmi jsou primárním vstupním bodem pro útočníky. Pokud má zařízení CVE hodnocené jako vysoké nebo kritické a je vzdáleně zneužitelné, může být kompromitováno bez zásahu uživatele, což vede k únikům dat nebo laterálnímu pohybu v rámci vašeho tenanta. Správci musí tato rizika identifikovat a opravit, aby snížili útoknou plochu.
Co Aether365 kontroluje
Tato kontrola prohledává vaše prostředí Microsoft 365 na zařízení veřejně přístupná na internetu, která jsou spojena se vzdáleně zneužitelnými CVE s vysokou pravděpodobností, závažností nebo kritičností. Zobrazuje se v řídicím panelu Aether365 pod položkou microsoft-365 checks.
Jak to opravit
Náprava vyžaduje koordinovaný přístup mezi bezpečnostním týmem a týmem správy zařízení. Postupujte podle těchto kroků: