
Skript - Workaround-Anleitung zur Behebung von CVE-2021-44228 in vCenter Server
Workaround-Anweisungen zur Behebung von CVE-2021-44228 in vCenter Server
VMware vCenter log4j-Workaround Dies ist der Workaround-Prozess für die VMware-vCenter-log4j-Schwachstelle CVE-2021-44228, zusammengefasst als einzelnes Skript.
VMware hat ein Python-Skript veröffentlicht, das im KB-Artikel verlinkt ist (funktioniert viel besser :-)
Wenn Sie Quick-and-Dirty nicht mögen.. Workarounds anwenden und verifizieren
cve-workaround Nur Verifizierung ausführen
cve-workaround -v Rollback - sehr einfach: kopiert die .bak-Dateien über die gepatchten Dateien, startet die Dienste neu und gibt Statusmeldungen aus. cve-workaround -rollback PSC Client Service für 6.5 - Dank an Power-Wagon auf reddit für die Verifizierung cve-workaround -sprayandpray65
Einfache Schritte: Per SSH zu vCenter verbinden Geben Sie shell ein, um in den Shell-Modus zu gelangen Fügen Sie den gesamten Inhalt des Skripts ein Geben Sie cve ein, drücken Sie Tab, Enter Und Sie sind fertig.
Der Prozess: Erkennt automatisch die Version und die erforderlichen Schritte Sichert vorhandene Dateien als .bak-Dateien Wendet die von VMware empfohlenen Workarounds an Überspringt Schritte, die bereits angewendet wurden Meldet den Status während des Ablaufs Liefert am Ende eine Zusammenfassung - die Verifizierung ist genauer / detaillierter als die KB-Schritte