Devices should not be publicly exposed with remotely exploitable, highly likely to be exploited, high or critical severity CVE's.
Hvorfor dette er viktig
Offentlig tilgjengelige enheter med kjente kritiske sårbarheter er en primær inngangsport for angripere. Hvis en enhet har en CVE som er klassifisert som høy eller kritisk, og som kan utnyttes eksternt, kan den bli kompromittert uten brukerinteraksjon, noe som kan føre til datainnbrudd eller lateral bevegelse i leietakeren din. Administratorer må identifisere og oppdatere disse eksponeringene for å redusere angrepsoverflaten.
Hva Aether365 sjekker
Denne kontrollen skanner Microsoft 365-miljøet ditt etter enheter som er offentlig tilgjengelige på Internett og som er tilknyttet eksternt utnyttbare CVE-er med høy sannsynlighet, høy alvorlighetsgrad eller kritisk karakter. Den vises i Aether365-dashbordet under microsoft-365-kontroller.
Slik løser du det
Utbedring krever en koordinert tilnærming mellom sikkerhetsteamet og enhetsadministrasjonsteamet. Følg disse trinnene: