Skip to content

Devices should not be publicly exposed with remotely exploitable, highly likely to be exploited, high or critical severity CVE's.

Perché è importante

I dispositivi esposti pubblicamente con vulnerabilità critiche note rappresentano un punto di ingresso primario per gli attaccanti. Se un dispositivo presenta una CVE classificata come alta o critica ed è sfruttabile da remoto, può essere compromesso senza interazione da parte dell'utente, causando violazioni dei dati o movimenti laterali all'interno del tenant. Gli amministratori devono identificare e correggere queste esposizioni per ridurre la superficie d'attacco.

Cosa controlla Aether365

Questo controllo analizza l'ambiente Microsoft 365 alla ricerca di eventuali dispositivi accessibili pubblicamente su Internet associati a CVE sfruttabili da remoto, con alta probabilità, gravità elevata o criticità. Appare nella dashboard di Aether365 nella sezione dei controlli di Microsoft 365.

Come risolvere

La correzione richiede un approccio coordinato tra i team di sicurezza e gestione dei dispositivi. Seguire questi passaggi:

Questa pagina ti è stata utile?