
Ansible playbook الذي يطبق متغير بيئة JVM عام للتخفيف من ثغرة تنفيذ التعليمات البرمجية عن بُعد Log4j CVE-2021-44228 عبر جميع المضيفين في قائمة المخزون.
يطبق هذا الدليل Ansible بشكل عام 'JAVA_TOOL_OPTIONS: -Dlog4j2.formatMsgNoLookups=true' على جميع المستخدمين.
يخفف هذا من استغلال CVE-2021-44228 لجميع تطبيقات JVM على المضيفين في المخزون
للتنفيذ:
ansible-playbook playbook.yml -i inventory