Skip to content

Devices should not be publicly exposed with remotely exploitable, highly likely to be exploited, high or critical severity CVE's.

Miksi tämä on tärkeää

Julkisesti näkyvät laitteet, joissa on tunnettuja kriittisiä haavoittuvuuksia, ovat hyökkääjien ensisijainen sisääntuloväylä. Jos laitteessa on korkea- tai kriittisen tason CVE, joka on etäkäytettävissä, se voidaan vaarantaa ilman käyttäjän toimia, mikä johtaa tietomurtoihin tai lateraaliseen liikkumiseen vuokraajaympäristössäsi. Järjestelmänvalvojien on tunnistettava ja korjattava nämä altistukset hyökkäyspinnan pienentämiseksi.

Mitä Aether365 tarkistaa

Tämä tarkistus skannaa Microsoft 365 -ympäristösi laitteet, jotka ovat julkisesti saatavilla internetissä ja joihin liittyy etäkäytettäviä, todennäköisiä, vakavia tai kriittisiä CVE-haavoittuvuuksia. Se näkyy Aether365-hallintapaneelissa kohdassa microsoft-365-tarkistukset.

Korjaaminen

Korjaaminen vaatii koordinoitua lähestymistapaa tietoturva- ja laitehallintatiimien välillä. Noudata seuraavia vaiheita:

Oliko tästä sivusta hyötyä?