Skip to content

Devices should not be publicly exposed with remotely exploitable, highly likely to be exploited, high or critical severity CVE's.

Warum dies wichtig ist

Öffentlich zugängliche Geräte mit bekannten kritischen Sicherheitslücken sind ein primärer Angriffspunkt für Angreifer. Wenn ein Gerät eine als hoch oder kritisch eingestufte CVE aufweist und remote ausnutzbar ist, kann es ohne Benutzerinteraktion kompromittiert werden, was zu Datenverlust oder Laterale Bewegung innerhalb Ihres Mandanten führen kann. Administratoren müssen diese Schwachstellen identifizieren und patchen, um die Angriffsfläche zu reduzieren.

Was Aether365 prüft

Diese Prüfung scannt Ihre Microsoft 365-Umgebung auf alle öffentlich im Internet zugänglichen Geräte, die mit remote ausnutzbaren, wahrscheinlichen, schwerwiegenden oder kritischen CVEs verknüpft sind. Sie wird im Aether365-Dashboard unter dem Bereich "microsoft-365 checks" angezeigt.

Behebungsmethode

Die Behebung erfordert einen koordinierten Ansatz zwischen Sicherheits- und Geräteverwaltungsteams. Befolgen Sie diese Schritte:

War diese Seite hilfreich?