
Script - Instrucciones de mitigación para abordar CVE-2021-44228 en vCenter Server
Instrucciones de workaround para abordar CVE-2021-44228 en vCenter Server
Workaround de log4j de VMware vCenter Este es el proceso de workaround para la vulnerabilidad log4j CVE-2021-44228 de VMware vCenter, consolidado en un único script
VMware ha publicado un script de Python vinculado al artículo de KB (funciona mucho mejor :-)
Si no te gusta lo rápido y sucio.. Aplicar workarounds y verificar
cve-workaround Ejecutar solo verificación
cve-workaround -v Rollback: muy básico, copia los archivos .bak sobre los archivos parcheados, reinicia los servicios e imprime mensajes de estado. cve-workaround -rollback Servicio de Cliente PSC para 6.5 - gracias a Power-Wagon en reddit por verificar cve-workaround -sprayandpray65
Pasos simples: SSH al vCenter Escribe shell para entrar al modo shell Pega el contenido completo del script Escribe cve, pulsa tab, enter Y listo.
El proceso: Detecta automáticamente la versión y los pasos requeridos Respalda los archivos existentes como archivos .bak Aplica los workarounds recomendados por VMware Omite cualquier paso que ya esté aplicado Reporta el estado mientras avanza Proporciona un resumen al final: la verificación es más precisa / granular que los pasos de la KB