
Ansible playbooks, die entwickelt wurden, um CVE-2024-3094 (XZ Backdoor) zu überprüfen und zu beheben
Ansible-Playbooks, die entwickelt wurden, um CVE-2024-3094 (XZ Backdoor) zu überprüfen und zu beheben. Diese wurden mit Unterstützung von https://jfrog.com/blog/xz-backdoor-attack-cve-2024-3094-all-you-need-to-know/ entwickelt.
Die Überprüfung, ob Ihr Linux-System anfällig ist, ist einfach, wenn es sich nur um ein oder zwei Systeme handelt, aber was ist, wenn Sie eine Flotte von Systemen verwalten müssen? Dies ist mein bescheidener Versuch, die Automatisierung dieses Prozesses etwas einfacher zu gestalten.
Getestet wurde dies auf Ubuntu 22.04.
preflight.sh aus, um sicherzustellen, dass Sie die neueste Version von JFrog haben.ansible-playbook -i <insert_hosts_file_here> CVE-2024-3094-check.yml
ansible-playbook -i <insert_hosts_file_here> CVE-2024-3094-fix.yml
Jedes Playbook erzeugt Textdateien in einem results-Verzeichnis für jeden Host.