Devices should not be publicly exposed with remotely exploitable, highly likely to be exploited, high or critical severity CVE's.
Waarom Dit Belangrijk is
Openlijk toegankelijke apparaten met bekende kritieke kwetsbaarheden vormen een primair toegangspunt voor aanvallers. Als een apparaat een CVE heeft die als hoog of kritiek wordt beoordeeld en op afstand kan worden misbruikt, kan het zonder gebruikersinteractie worden gecompromitteerd, wat leidt tot datalekken of laterale beweging binnen uw tenant. Beheerders moeten deze blootstellingen identificeren en patchen om het aanvalsoppervlak te verkleinen.
Wat Aether365 Controleert
Deze controle scant uw Microsoft 365-omgeving op apparaten die openbaar toegankelijk zijn via internet en die zijn gekoppeld aan op afstand misbruikbare, zeer waarschijnlijke, ernstige of kritieke CVEs. Dit verschijnt in het Aether365-dashboard onder de categorie microsoft-365 controle.
Hoe op te lossen
Herstel vereist een gecoördineerde aanpak tussen beveiligings- en apparaatbeheerteams. Volg deze stappen: