
Проверить, затронут ли Azure AD Connect уязвимостью, описанной в CVE-2021-36949
Скрипт проверит, работает ли ваш Azure AD Connect с версией, затронутой уязвимостью, описанной в CVE-2021-36949. Затронутыми версиями являются 1.6.4.0 и 2.0.3.0. Запустите скрипт на сервере, на котором размещена установка AAD Connect.
Скрипт также проверяет, включена ли функция автоматического обновления. По умолчанию она включена, но, как объясняется в истории версий, посредством автоматического обновления разворачиваются только некоторые выпуски. Последняя версия, помеченная как авто-обновляемая, — это 1.4.25.0 от 28.09.2019, поэтому Microsoft, очевидно, редко использует эту функцию. Следовательно, обратитесь к описанию процесса ручного обновления, чтобы убедиться, что ваш AAD Connect обновлён.
Ссылки:
Уязвимость обхода аутентификации Microsoft Azure Active Directory Connect
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36949
Azure AD Connect: История выпусков версий
https://docs.microsoft.com/en-us/azure/active-directory/hybrid/reference-connect-version-history
Azure AD Connect: Обновление с предыдущей версии до последней
https://docs.microsoft.com/en-us/azure/active-directory/hybrid/how-to-upgrade-previous-version
Выпущены две новые версии Azure AD Connect для предотвращения MitM-атак на контроллеры домена (CVE-2021-36949)