
Verificar se o Azure AD Connect é afetado pela vulnerabilidade descrita na CVE-2021-36949.
O script verificará se o seu Azure AD Connect está executando uma versão afetada pela vulnerabilidade descrita em CVE-2021-36949. As versões afetadas são 1.6.4.0 e 2.0.3.0. Execute o script no servidor que hospeda a instalação do AAD Connect.
O script também verifica se o recurso de atualização automática está habilitado. Por padrão, está habilitado, mas conforme explicado no histórico de versões, apenas algumas versões serão implantadas pela atualização automática. A última marcada como atualização automática é a 1.4.25.0, de 28.09.2019, então a Microsoft obviamente raramente faz uso dessa função. Portanto, consulte a descrição do processo de atualização manual para garantir que o seu AAD Connect esteja atualizado.
Links:
Vulnerabilidade de bypass de autenticação do Microsoft Azure Active Directory Connect
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36949
Azure AD Connect: Histórico de versões
https://docs.microsoft.com/en-us/azure/active-directory/hybrid/reference-connect-version-history
Azure AD Connect: Atualização de uma versão anterior para a versão mais recente
https://docs.microsoft.com/en-us/azure/active-directory/hybrid/how-to-upgrade-previous-version
Duas novas versões do Azure AD Connect foram lançadas para evitar ataques MitM contra controladores de domínio (CVE-2021-36949)