该脚本将检查你的 Azure AD Connect 是否运行在受 CVE-2021-36949 中所述漏洞影响的版本上。受影响的版本为 1.6.4.0 和 2.0.3.0。 请在托管 AAD Connect 安装的服务器上运行该脚本。
该脚本还会检查自动升级功能是否已启用。默认情况下该功能处于启用状态,但正如版本历史中所述,只有部分版本会通过自动升级进行部署。最后一个标记为可自动升级的版本是 2019 年 9 月 28 日的 1.4.25.0,因此微软显然很少使用此功能。因此,请查看手动升级过程的说明,以确保你的 AAD Connect 保持最新。
链接:
Microsoft Azure Active Directory Connect 身份验证绕过漏洞
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36949
Azure AD Connect:版本发布历史
https://docs.microsoft.com/en-us/azure/active-directory/hybrid/reference-connect-version-history
Azure AD Connect:从旧版本升级到最新版本
https://docs.microsoft.com/en-us/azure/active-directory/hybrid/how-to-upgrade-previous-version
发布两个新的 Azure AD Connect 版本以防止针对域控制器的中间人(MitM)攻击(CVE-2021-36949)