Mildra nolldagssårbarheter

Obs!

Avsnittet Sårbarhetshantering i Microsoft Defender-portalen finns nu under Exponeringshantering. Med den här ändringen kan du nu använda och hantera data om säkerhetsexponering och sårbarhetsdata på en enhetlig plats för att förbättra dina befintliga funktioner för sårbarhetshantering. Mer information.

Dessa ändringar är relevanta för förhandsversionskunder (Microsoft Defender XDR + Microsoft Defender for Identity förhandsversionsalternativ).

En nolldagars säkerhetsrisk är en brist i programvara som ingen officiell korrigering eller säkerhetsuppdatering är tillgänglig för ännu. En programvaruutgivare kanske inte känner till säkerhetsrisken och ingen offentlig information om den här risken är tillgänglig. Nolldagarssårbarheter har ofta höga allvarlighetsnivåer och utnyttjas aktivt.

Sårbarhetshantering visar bara nolldagarssårbarheter som den har information om.

Tips

Visste du att du kan prova alla funktioner i Microsoft Defender – hantering av säkerhetsrisker utan kostnad? Ta reda på hur du registrerar dig för en kostnadsfri utvärderingsversion.

Hitta information om nolldagarssårbarheter

När en nolldagsrisk hittas förmedlas information om den via följande upplevelser i Microsoft Defender-portalen.

Översiktssida för Defender – hantering av säkerhetsrisker

Obs!

I det här avsnittet beskrivs Microsoft Defender – hantering av säkerhetsrisker för kunder som använder förhandsversionen av Microsoft Defender XDR + Microsoft Defender for Identity. Den här upplevelsen är en del av integreringen av Microsoft Defender – hantering av säkerhetsrisker i Microsoft Security Exposure Management. Mer information.

För att identifiera nolldagssårbarheter på sidan Exponeringshantering>Sårbarhetshantering>Översikt i Microsoft Defender-portalen:

  • Hitta rekommendationer med taggen Zero day på kortet Rekommendationer för de främsta slutpunkterna.
  • Hitta de främsta programvarorna med taggen Zero day i kortet Mest sårbar programvara.

Sidan Sårbarheter

Obs!

I det här avsnittet beskrivs Microsoft Defender – hantering av säkerhetsrisker för kunder som använder förhandsversionen av Microsoft Defender XDR + Microsoft Defender for Identity. Den här upplevelsen är en del av integreringen av Microsoft Defender – hantering av säkerhetsrisker i Microsoft Security Exposure Management. Mer information.

På sidan Exponeringshantering>Sårbarheter i Defender-portalen letar du upp den angivna nolldagarssårbarheten tillsammans med en beskrivning och detaljer.

  • Om den här säkerhetsrisken har tilldelats ett CVE-ID visas etiketten Noll dag bredvid CVE-namnet.
  • Om den här säkerhetsrisken inte har tilldelats något CVE-ID visas etiketten Noll dag under ett internt, tillfälligt namn som ser ut som "TVM-XXXX-XXXX". Namnet uppdateras när ett officiellt CVE-ID har tilldelats, men det tidigare interna namnet kan fortfarande sökas i sidopanelen.

Sidan för programvaruinventering

Leta efter programvara med taggen zero-day. Filtrera efter taggen "noll dag" om du bara vill se programvara med nolldagarssårbarheter.

Nolldagsexempel på Windows Server 2016 på sidan för programvaruinventering.

Programvarusida

Leta efter en zero day-tagg för varje programvara som har påverkats av nolldagarsrisken.

Nolldagsexempel för Windows Server 2016 programvarusida.

Sidan Rekommendationer

Visa tydliga förslag om reparations- och åtgärdsalternativ, inklusive lösningar om de finns. Filtrera efter taggen Zero day (Noll dag ) om du bara vill se säkerhetsrekommendationer som åtgärdar nolldagarssårbarheter.

Om det finns programvara med en nolldagsrisk och andra säkerhetsrisker att åtgärda får du en rekommendation om alla sårbarheter.

Nolldagsexempel på Windows Server 2016 på sidan med säkerhetsrekommendationer.

Åtgärda nolldagarssårbarheter

Gå till sidan säkerhetsrekommendationssidan och välj en rekommendation med en nolldag. En utfälld meny öppnas med information om nolldagars- och andra säkerhetsrisker för programvaran.

Det finns en länk till åtgärdsalternativ och lösningar om de är tillgängliga. Lösningar kan bidra till att minska risken med den här nolldagarsrisken tills en korrigering eller säkerhetsuppdatering kan distribueras.

Öppna reparationsalternativ och välj åtgärdstyp. Ett åtgärdsalternativ som kräver "uppmärksamhet" rekommenderas för nolldagarsriskerna, eftersom en uppdatering ännu inte är tillgänglig. Du kan inte välja ett förfallodatum eftersom det inte finns någon specifik åtgärd att utföra. Om det finns äldre säkerhetsrisker för den här programvaran som du vill åtgärda kan du åsidosätta åtgärdsalternativet "uppmärksamhet krävs" och välja "uppdatera".

Exempel på en nolldagarsutfällning för Windows Server 2016 på sidan med säkerhetsrekommendationer.

Spåra nolldagars reparationsaktiviteter

Gå till sidan Remediation om du vill visa aktivitetsposten för åtgärd. Om du väljer åtgärdsalternativet "Åtgärd krävs" finns det ingen förloppsindikator, biljettstatus eller förfallodatum eftersom det inte finns någon faktisk åtgärd som vi kan övervaka. Du kan filtrera efter reparationstyp, till exempel "programuppdatering" eller "åtgärd krävs", för att se alla aktivitetsobjekt i samma kategori.

Korrigera nolldagarssårbarheter

När en korrigering släpps för nolldagen ändras rekommendationen till Uppdatera och en blå etikett bredvid den som säger Ny säkerhetsuppdatering för noll dag. Säkerhetsrisken betraktas inte längre som en nolldag och taggen zero-day tas bort från alla sidor.