Skip to content

Devices should not be publicly exposed with remotely exploitable, highly likely to be exploited, high or critical severity CVE's.

Чому це важливо

Пристрої, що мають відомі критичні вразливості та є загальнодоступними, є основним вектором атак для зловмисників. Якщо пристрій має CVE з високим або критичним рівнем серйозності і може бути віддалено експлуатований, він може бути скомпрометований без взаємодії з користувачем, що призведе до витоку даних або горизонтального переміщення у вашому клієнтському середовищі. Адміністратори повинні виявляти та усувати ці загрози, щоб зменшити поверхню атаки.

Що перевіряє Aether365

Ця перевірка сканує ваше середовище Microsoft 365 на предмет будь-яких пристроїв, доступних з Інтернету, які пов'язані з віддалено експлуатованими, високоймовірними, високосерйозними або критичними CVE. Вона відображається в інформаційній панелі Aether365 у розділі перевірок microsoft-365.

Як виправити

Виправлення потребує скоординованого підходу між командами безпеки та управління пристроями. Виконайте такі кроки:

Ця сторінка була корисною?