
Azure AD Connect가 CVE-2021-36949에 설명된 취약점의 영향을 받는지 확인합니다.
이 스크립트 Azure AD Connect가 CVE-2021-36949에 설명된 취약점의 영향을 받는 버전을 실행 중인지 확인합니다. 영향을 받는 버전은 1.6.4.0 및 2.0.3.0입니다. AAD Connect 설치를 호스팅하는 서버에서 스크립트를 실행하세요.
스크립트는 자동 업그레이드 기능이 활성화되어 있는지도 확인합니다. 기본적으로 활성화되어 있지만, 버전 기록에서 설명한 대로 자동 업그레이드로 배포되는 릴리스는 일부뿐입니다. 자동 업그레이드로 표시된 마지막 버전은 2019년 9월 28일의 1.4.25.0이므로, Microsoft가 이 기능을 거의 사용하지 않는 것이 분명합니다. 따라서 수동 업그레이드 프로세스 설명을 참조하여 AAD Connect가 최신 상태인지 확인하세요.
링크:
Microsoft Azure Active Directory Connect 인증 우회 취약성
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36949
Azure AD Connect: 버전 릴리스 기록
https://docs.microsoft.com/en-us/azure/active-directory/hybrid/reference-connect-version-history
Azure AD Connect: 이전 버전에서 최신 버전으로 업그레이드
https://docs.microsoft.com/en-us/azure/active-directory/hybrid/how-to-upgrade-previous-version
도메인 컨트롤러에 대한 MitM 공격을 방지하기 위해 두 가지 새로운 Azure AD Connect 버전이 출시됨 (CVE-2021-36949)