
تحقق مما إذا كان Azure AD Connect متأثرًا بالثغرة الأمنية الموصوفة في CVE-2021-36949
البرنامج النصي سيتحقق مما إذا كان اتصال Azure AD Connect الخاص بك يعمل بإصدار متأثر بالثغرة الأمنية الموصوفة في CVE-2021-36949. الإصدارات المتأثرة هي 1.6.4.0 و 2.0.3.0. قم بتشغيل البرنامج النصي على الخادم الذي يستضيف تثبيت AAD Connect.
يتحقق البرنامج النصي أيضًا مما إذا كانت ميزة الترقية التلقائية مفعلة. بشكل افتراضي، تكون مفعلة ولكن كما هو موضح في سجل الإصدارات، سيتم نشر بعض الإصدارات فقط عن طريق الترقية التلقائية. آخر إصدار تم وضع علامة عليه كترقية تلقائية هو 1.4.25.0 بتاريخ 28.09.2019، لذا من الواضح أن Microsoft نادراً ما تستخدم هذه الوظيفة. لذلك، راجع وصف عملية الترقية اليدوية للتأكد من أن AAD Connect الخاص بك محدث.
الروابط:
ثغرة تجاوز التحقق من هوية Microsoft Azure Active Directory Connect
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36949
سجل إصدارات Azure AD Connect
https://docs.microsoft.com/en-us/azure/active-directory/hybrid/reference-connect-version-history
الترقية من إصدار سابق إلى الأحدث في Azure AD Connect
https://docs.microsoft.com/en-us/azure/active-directory/hybrid/how-to-upgrade-previous-version
تم إصدار نسختين جديدتين من Azure AD Connect لمنع هجمات الوسيط (MitM) ضد وحدات تحكم المجال (CVE-2021-36949)