
verificar si Azure AD Connect se ve afectado por la vulnerabilidad descrita en CVE-2021-36949
El script comprobará si tu Azure AD Connect está ejecutando una versión afectada por la vulnerabilidad descrita en CVE-2021-36949. Las versiones afectadas son 1.6.4.0 y 2.0.3.0. Ejecuta el script en el servidor que aloja la instalación de AAD Connect.
El script también comprueba si la función de actualización automática está habilitada. Por defecto, lo está, pero como se explica en el historial de versiones, solo algunas versiones serán implementadas mediante la actualización automática. La última marcada como actualización automática es la 1.4.25.0 del 28.09.2019, por lo que Microsoft obviamente rara vez hace uso de esta función. Por lo tanto, consulta la descripción del proceso de actualización manual para asegurarte de que tu AAD Connect esté actualizado.
Enlaces:
Vulnerabilidad de omisión de autenticación de Microsoft Azure Active Directory Connect
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36949
Azure AD Connect: Historial de versiones
https://docs.microsoft.com/en-us/azure/active-directory/hybrid/reference-connect-version-history
Azure AD Connect: Actualizar desde una versión anterior a la más reciente
https://docs.microsoft.com/en-us/azure/active-directory/hybrid/how-to-upgrade-previous-version
Se lanzaron dos nuevas versiones de Azure AD Connect para prevenir ataques MitM hacia controladores de dominio (CVE-2021-36949)