
जाँच करें कि क्या Azure AD Connect CVE-2021-36949 में वर्णित भेद्यता से प्रभावित है
यह स्क्रिप्ट जाँच करेगी कि क्या आपका Azure AD Connect CVE-2021-36949 में वर्णित भेद्यता से प्रभावित संस्करण चला रहा है। प्रभावित संस्करण 1.6.4.0 और 2.0.3.0 हैं। स्क्रिप्ट को उस सर्वर पर चलाएँ जो AAD Connect इंस्टॉलेशन होस्ट करता है।
स्क्रिप्ट यह भी जाँचती है कि क्या ऑटो-अपग्रेड सुविधा सक्षम है। डिफ़ॉल्ट रूप से यह सक्षम है, लेकिन जैसा कि संस्करण इतिहास में बताया गया है, केवल कुछ रिलीज़ ही ऑटो-अपग्रेड द्वारा तैनात की जाएँगी। आखिरी संस्करण जो ऑटो-अपग्रेड के रूप में चिह्नित है वह 28.09.2019 का 1.4.25.0 है, इसलिए Microsoft स्पष्ट रूप से इस फ़ंक्शन का उपयोग शायद ही कभी करता है। इसलिए, यह सुनिश्चित करने के लिए कि आपका AAD Connect अद्यतित है, मैन्युअल अपग्रेड प्रक्रिया का विवरण देखें।
लिंक:
Microsoft Azure Active Directory Connect प्रमाणीकरण बायपास भेद्यता
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36949
Azure AD Connect: संस्करण रिलीज़ इतिहास
https://docs.microsoft.com/en-us/azure/active-directory/hybrid/reference-connect-version-history
Azure AD Connect: पिछले संस्करण से नवीनतम में अपग्रेड करें
https://docs.microsoft.com/en-us/azure/active-directory/hybrid/how-to-upgrade-previous-version
डोमेन कंट्रोलरों की ओर MitM हमलों को रोकने के लिए दो नए Azure AD Connect संस्करण जारी किए गए (CVE-2021-36949)