
Ansible playbooks مصممة للتحقق من CVE-2024-3094 ومعالجته (XZ Backdoor)
دفاتر تشغيل Ansible مصممة للتحقق من CVE-2024-3094 ومعالجتها (الباب الخلفي في XZ). تم تطوير هذه الدفاتر بإرشاد من https://jfrog.com/blog/xz-backdoor-attack-cve-2024-3094-all-you-need-to-know/.
تشغيل الفحوصات لمعرفة ما إذا كان نظام Linux لديك معرضًا للخطر أمر بسيط إذا كان لديك نظام واحد أو نظامان فقط، ولكن ماذا لو كان لديك أسطول من الأنظمة لإدارتها؟ هذه محاولتي المتواضعة لجعل أتمتة هذه العملية أسهل قليلاً.
تم اختبار ذلك على Ubuntu 22.04.
preflight.sh للتأكد من حصولك على أحدث إصدار من JFrogansible-playbook -i <insert_hosts_file_here> CVE-2024-3094-check.yml
ansible-playbook -i <insert_hosts_file_here> CVE-2024-3094-fix.yml
سينتج كل دفتر تشغيل ملفات نصية في مجلد results لكل مضيف.