Skip to content

Devices should not be publicly exposed with remotely exploitable, highly likely to be exploited, high or critical severity CVE's.

Por Que Isso é Importante

Dispositivos publicamente expostos com vulnerabilidades críticas conhecidas são um ponto de entrada principal para invasores. Se um dispositivo possui um CVE classificado como alto ou crítico e é explorável remotamente, ele pode ser comprometido sem interação do usuário, resultando em violações de dados ou movimentação lateral dentro do seu locatário. Os administradores devem identificar e corrigir essas exposições para reduzir a superfície de ataque.

O que o Aether365 Verifica

Esta verificação examina seu ambiente Microsoft 365 em busca de quaisquer dispositivos acessíveis publicamente na internet que estejam associados a CVEs exploráveis remotamente, com alta probabilidade, alta gravidade ou críticas. Ela aparece no painel do Aether365 sob verificações do Microsoft 365.

Como Corrigir

A correção requer uma abordagem coordenada entre as equipes de segurança e gerenciamento de dispositivos. Siga estas etapas:

Esta página foi útil?