
vérifier si Azure AD Connect est affecté par la vulnérabilité décrite dans CVE-2021-36949
Le script vérifie si votre Azure AD Connect exécute une version affectée par la vulnérabilité décrite dans CVE-2021-36949. Les versions concernées sont 1.6.4.0 et 2.0.3.0. Exécutez le script sur le serveur qui héberge l’installation d’AAD Connect.
Le script vérifie également si la fonctionnalité de mise à niveau automatique est activée. Par défaut, elle l’est, mais comme expliqué dans l’historique des versions, seules certaines versions seront déployées par mise à niveau automatique. La dernière marquée comme mise à niveau automatique est la version 1.4.25.0 du 28.09.2019, donc Microsoft utilise rarement cette fonction. Par conséquent, consultez la description du processus de mise à niveau manuelle pour vous assurer que votre AAD Connect est à jour.
Liens :
Vulnérabilité de contournement d’authentification de Microsoft Azure Active Directory Connect
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36949
Azure AD Connect : Historique des versions
https://docs.microsoft.com/en-us/azure/active-directory/hybrid/reference-connect-version-history
Azure AD Connect : Mise à niveau d’une version précédente vers la dernière
https://docs.microsoft.com/en-us/azure/active-directory/hybrid/how-to-upgrade-previous-version
Deux nouvelles versions d’Azure AD Connect ont été publiées pour prévenir les attaques MitM contre les contrôleurs de domaine (CVE-2021-36949)