Devices should not be publicly exposed with remotely exploitable, highly likely to be exploited, high or critical severity CVE's.
Zakaj je to pomembno
Javno dostopne naprave z znanimi kritičnimi ranljivostmi so pogosto prvi vhodni cilj napadalcev. Če ima naprava CVE z visoko ali kritično oceno in je oddaljeno izkoriščljiva, je lahko ogrožena brez uporabnikovega sodelovanja, kar vodi v podatkovne kršitve ali lateralno gibanje znotraj vašega najemnika. Skrbniki morajo identificirati in popraviti te izpostavljenosti, da zmanjšajo napadalno površino.
Kaj preverja Aether365
To preverjanje skenira vaše okolje Microsoft 365 za naprave, ki so javno dostopne na internetu in so povezane z oddaljeno izkoriščljivimi, visoko verjetnimi, visoko resnimi ali kritičnimi CVE-ji. Pojavi se na nadzorni plošči Aether365 pod preverjanji microsoft-365.
Kako odpraviti težavo
Popravek zahteva usklajen pristop med ekipama za varnost in upravljanje naprav. Upoštevajte naslednje korake: