Devices should not be publicly exposed with remotely exploitable, highly likely to be exploited, high or critical severity CVE's.
Чому це важливо
Пристрої, що мають відомі критичні вразливості та є загальнодоступними, є основним вектором атак для зловмисників. Якщо пристрій має CVE з високим або критичним рівнем серйозності і може бути віддалено експлуатований, він може бути скомпрометований без взаємодії з користувачем, що призведе до витоку даних або горизонтального переміщення у вашому клієнтському середовищі. Адміністратори повинні виявляти та усувати ці загрози, щоб зменшити поверхню атаки.
Що перевіряє Aether365
Ця перевірка сканує ваше середовище Microsoft 365 на предмет будь-яких пристроїв, доступних з Інтернету, які пов'язані з віддалено експлуатованими, високоймовірними, високосерйозними або критичними CVE. Вона відображається в інформаційній панелі Aether365 у розділі перевірок microsoft-365.
Як виправити
Виправлення потребує скоординованого підходу між командами безпеки та управління пристроями. Виконайте такі кроки: