Devices should not be publicly exposed with remotely exploitable, highly likely to be exploited, high or critical severity CVE's.
Dlaczego to jest ważne
Publicznie dostępne urządzenia ze znanymi krytycznymi lukami w zabezpieczeniach stanowią główny punkt wejścia dla atakujących. Jeśli urządzenie ma CVE o wysokim lub krytycznym poziomie ryzyka i jest zdalnie wykorzystywalne, może zostać naruszone bez interakcji użytkownika, prowadząc do naruszeń danych lub ruchów bocznych w obrębie Twojego tenantu. Administratorzy muszą zidentyfikować i załatać te narażenia, aby zmniejszyć powierzchnię ataku.
Co sprawdza Aether365
Ta kontrola skanuje Twoje środowisko Microsoft 365 w poszukiwaniu urządzeń publicznie dostępnych w Internecie, które są powiązane ze zdalnie wykorzystywalnymi CVE o wysokim prawdopodobieństwie, wysokiej dotkliwości lub krytycznym poziomie ryzyka. Pojawia się na pulpicie nawigacyjnym Aether365 w sekcji kontroli microsoft-365.
Jak naprawić
Naprawa wymaga skoordynowanego podejścia między zespołami ds. bezpieczeństwa i zarządzania urządzeniami. Wykonaj następujące kroki: