
Prüfen, ob Azure AD Connect von der in CVE-2021-36949 beschriebenen Sicherheitslücke betroffen ist
Das Skript überprüft, ob Ihre Azure AD Connect-Installation eine Version verwendet, die von der in CVE-2021-36949 beschriebenen Sicherheitsanfälligkeit betroffen ist. Betroffene Versionen sind 1.6.4.0 und 2.0.3.0. Führen Sie das Skript auf dem Server aus, der die AAD Connect-Installation hostet.
Das Skript prüft auch, ob die Auto-Upgrade-Funktion aktiviert ist. Standardmäßig ist sie aktiviert, aber wie im Versionsverlauf erläutert, werden nur einige Releases per Auto-Upgrade bereitgestellt. Die letzte als Auto-Upgrade markierte Version ist 1.4.25.0 vom 28.09.2019, was zeigt, dass Microsoft diese Funktion offenbar selten nutzt. Daher lesen Sie die Beschreibung des manuellen Upgradeprozesses, um sicherzustellen, dass Ihre AAD Connect-Installation auf dem neuesten Stand ist.
Links:
Microsoft Azure Active Directory Connect Authentication Bypass Vulnerability
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36949
Azure AD Connect: Versionsverlauf
https://docs.microsoft.com/en-us/azure/active-directory/hybrid/reference-connect-version-history
Azure AD Connect: Upgrade von einer früheren Version auf die neueste
https://docs.microsoft.com/en-us/azure/active-directory/hybrid/how-to-upgrade-previous-version
Zwei neue Azure AD Connect-Versionen wurden veröffentlicht, um MitM-Angriffe auf Domänencontroller zu verhindern (CVE-2021-36949)