Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Check-AAD-Connect-for-CVE-2021-36949-vulnerability — verifica se Azure AD Connect è interessato dalla vulnerabilità descritta in CVE-2021-36949 | Kitploit
Strumenti/GitHubGitHub/maxwitat/check-aad-connect-for-cve-2021-36949-vulnerability
Analisi delle VulnerabilitàPenetration TestingSicurezza CloudAutenticazioneConfigurazione Errata
GitHubmaxwitat/check-aad-connect-for-cve-2021-36949-vulnerability

Check-AAD-Connect-for-CVE-2021-36949-vulnerability

verifica se Azure AD Connect è interessato dalla vulnerabilità descritta in CVE-2021-36949

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
315 anni faNon ancora revisionato

Lo script verificherà se la tua installazione di Azure AD Connect esegue una versione affetta dalla vulnerabilità descritta in CVE-2021-36949. Le versioni interessate sono 1.6.4.0 e 2.0.3.0. Esegui lo script sul server che ospita l'installazione di AAD Connect.

Lo script verifica anche se la funzione di aggiornamento automatico è abilitata. Di default lo è, ma come spiegato nella cronologia delle versioni, solo alcune versioni verranno distribuite tramite aggiornamento automatico. L'ultima versione contrassegnata come aggiornamento automatico è la 1.4.25.0 del 28.09.2019, quindi Microsoft, evidentemente, fa raramente uso di questa funzione. Pertanto, consulta la descrizione del processo di aggiornamento manuale per assicurarti che il tuo AAD Connect sia aggiornato.

Link:

Vulnerabilità di bypass dell'autenticazione di Microsoft Azure Active Directory Connect

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36949

Azure AD Connect: Cronologia delle versioni

https://docs.microsoft.com/en-us/azure/active-directory/hybrid/reference-connect-version-history

Azure AD Connect: Aggiornamento da una versione precedente all'ultima

https://docs.microsoft.com/en-us/azure/active-directory/hybrid/how-to-upgrade-previous-version

Rilasciate due nuove versioni di Azure AD Connect per prevenire gli attacchi MitM verso i Domain Controller (CVE-2021-36949)

https://dirteam.com/sander/2021/08/10/two-new-azure-ad-connect-versions-were-released-to-prevent-mitm-attacks-towards-domain-controllers-cve-2021-36949/

Scarica lo strumento