
verifica se Azure AD Connect è interessato dalla vulnerabilità descritta in CVE-2021-36949
Lo script verificherà se la tua installazione di Azure AD Connect esegue una versione affetta dalla vulnerabilità descritta in CVE-2021-36949. Le versioni interessate sono 1.6.4.0 e 2.0.3.0. Esegui lo script sul server che ospita l'installazione di AAD Connect.
Lo script verifica anche se la funzione di aggiornamento automatico è abilitata. Di default lo è, ma come spiegato nella cronologia delle versioni, solo alcune versioni verranno distribuite tramite aggiornamento automatico. L'ultima versione contrassegnata come aggiornamento automatico è la 1.4.25.0 del 28.09.2019, quindi Microsoft, evidentemente, fa raramente uso di questa funzione. Pertanto, consulta la descrizione del processo di aggiornamento manuale per assicurarti che il tuo AAD Connect sia aggiornato.
Link:
Vulnerabilità di bypass dell'autenticazione di Microsoft Azure Active Directory Connect
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36949
Azure AD Connect: Cronologia delle versioni
https://docs.microsoft.com/en-us/azure/active-directory/hybrid/reference-connect-version-history
Azure AD Connect: Aggiornamento da una versione precedente all'ultima
https://docs.microsoft.com/en-us/azure/active-directory/hybrid/how-to-upgrade-previous-version
Rilasciate due nuove versioni di Azure AD Connect per prevenire gli attacchi MitM verso i Domain Controller (CVE-2021-36949)