[KB6969] Sårbarhed i Microsoft Active Directory Federation Services (ADFS) gør det muligt at omgå 2FA - sikkerhedsopdatering er tilgængelig

BEMÆRK:

Denne side er blevet oversat af en computer. Klik på engelsk under Sprog på denne side for at få vist den originale tekst. Hvis du finder noget uklart, bedes du kontakte din lokale support.

Problem

  • Der findes en sårbarhed i forbindelse med omgåelse af sikkerhedsfunktioner, når Active Directory Federation Services (ADFS) ikke håndterer anmodninger om multifaktor-godkendelse korrekt

Løsning på problemet

Microsoft har udgivet en sikkerhedsopdatering for at løse dette problem.

Følg nedenstående trin for at downloade og installere patchen:

  1. Besøg websiden https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2018-8340#ID0EGB.
  2. Hvis du accepterer servicevilkårene, skal du klikke på afkrydsningsfeltet Please read and acknowledge our terms of service og klikke på Accept.
  3. Rul ned til Affected Products, klik på Security Only eller Security Update i Download-kolonnen, der er relateret til dit operativsystem, der hoster ADFS.
  4. Klik på Download i den række, der viser dit operativsystem.
  5. Klik på den URL, der vises i download-vinduet.
  6. Dobbeltklik på den downloadede .msu-fil, og følg instruktionerne på skærmen for at fuldføre installationen af sikkerhedsopdateringen.