Devices should not be publicly exposed with remotely exploitable, highly likely to be exploited, high or critical severity CVE's.
Por Que Isso é Importante
Dispositivos publicamente expostos com vulnerabilidades críticas conhecidas são um ponto de entrada principal para invasores. Se um dispositivo possui um CVE classificado como alto ou crítico e é explorável remotamente, ele pode ser comprometido sem interação do usuário, resultando em violações de dados ou movimentação lateral dentro do seu locatário. Os administradores devem identificar e corrigir essas exposições para reduzir a superfície de ataque.
O que o Aether365 Verifica
Esta verificação examina seu ambiente Microsoft 365 em busca de quaisquer dispositivos acessíveis publicamente na internet que estejam associados a CVEs exploráveis remotamente, com alta probabilidade, alta gravidade ou críticas. Ela aparece no painel do Aether365 sob verificações do Microsoft 365.
Como Corrigir
A correção requer uma abordagem coordenada entre as equipes de segurança e gerenciamento de dispositivos. Siga estas etapas: