
Ansible-Playbook, das eine globale JVM-Umgebungsvariable anwendet, um die Log4j-CVE-2021-44228-Schwachstelle für Remote-Codeausführung auf allen Hosts in einem Inventar zu entschärfen.
Dieses Ansible-Playbook wendet global 'JAVA_TOOL_OPTIONS: -Dlog4j2.formatMsgNoLookups=true' auf alle Benutzer an.
Dies entschärft den CVE-2021-44228-Exploit für alle JVM-Anwendungen auf den Hosts im Inventar.
Zum Ausführen:
ansible-playbook playbook.yml -i inventory