Skip to content

Devices should not be publicly exposed with remotely exploitable, highly likely to be exploited, high or critical severity CVE's.

Dlaczego to jest ważne

Publicznie dostępne urządzenia ze znanymi krytycznymi lukami w zabezpieczeniach stanowią główny punkt wejścia dla atakujących. Jeśli urządzenie ma CVE o wysokim lub krytycznym poziomie ryzyka i jest zdalnie wykorzystywalne, może zostać naruszone bez interakcji użytkownika, prowadząc do naruszeń danych lub ruchów bocznych w obrębie Twojego tenantu. Administratorzy muszą zidentyfikować i załatać te narażenia, aby zmniejszyć powierzchnię ataku.

Co sprawdza Aether365

Ta kontrola skanuje Twoje środowisko Microsoft 365 w poszukiwaniu urządzeń publicznie dostępnych w Internecie, które są powiązane ze zdalnie wykorzystywalnymi CVE o wysokim prawdopodobieństwie, wysokiej dotkliwości lub krytycznym poziomie ryzyka. Pojawia się na pulpicie nawigacyjnym Aether365 w sekcji kontroli microsoft-365.

Jak naprawić

Naprawa wymaga skoordynowanego podejścia między zespołami ds. bezpieczeństwa i zarządzania urządzeniami. Wykonaj następujące kroki:

Czy ta strona była pomocna?