Devices should not be publicly exposed with remotely exploitable, highly likely to be exploited, high or critical severity CVE's.
Por Qué Es Importante
Los dispositivos expuestos públicamente con vulnerabilidades críticas conocidas son un punto de entrada principal para los atacantes. Si un dispositivo tiene un CVE clasificado como alto o crítico y es explotable de forma remota, puede verse comprometido sin interacción del usuario, lo que provoca filtraciones de datos o movimiento lateral dentro de su inquilino. Los administradores deben identificar y parchear estas exposiciones para reducir la superficie de ataque.
Qué Comprueba Aether365
Esta comprobación examina su entorno de Microsoft 365 en busca de dispositivos accesibles públicamente en internet que estén asociados con CVE explotables de forma remota, de alta probabilidad, alta gravedad o críticos. Aparece en el panel de Aether365 bajo comprobaciones de microsoft-365.
Cómo Solucionarlo
La corrección requiere un enfoque coordinado entre los equipos de seguridad y administración de dispositivos. Siga estos pasos: