
VMware vCenter log4j भेद्यता CVE-2021-44228 के लिए आधिकारिक समाधान लागू करने की स्क्रिप्ट
VMware vCenter log4j भेद्यता CVE-2021-44228 के लिए समाधान स्क्रिप्ट, VMware KB लेख के अनुसार।
2021-12-13 02:09 UTC - सुरक्षित टोकन और पहचान प्रबंधन सेवाएँ जोड़ी गईं
2021-12-13 12:46 UTC - 6.5 के लिए PSC क्लाइंट जोड़ा गया - नीचे देखें
VMware ने KB लेख से जुड़ी एक पायथन स्क्रिप्ट जारी की है। उनके संस्करण के साथ प्रारंभिक समस्याएँ हल हो गई लगती हैं।
shell चलाएँcve टाइप करें, टैब दबाएँ, एंटर दबाएँऔर आपका काम हो गया।
समाधान लागू करें और सत्यापित करें
cve-workaround
केवल सत्यापन चलाएँ
cve-workaround -v
वापस रोल करें - बहुत बुनियादी, .bak फ़ाइलों को पैच की गई फ़ाइलों पर कॉपी करता है, सेवाओं को पुनरारंभ करता है, और स्थिति संदेश प्रिंट करता है।
cve-workaround -rollback
6.5 के लिए PSC क्लाइंट सेवा - reddit पर Power-Wagon को सत्यापित करने के लिए धन्यवाद
cve-workaround -sprayandpray65
संस्करण का पता लगाता है और प्रासंगिक समाधान लागू करता है। प्रति समाधान चरण को छोड़ता है और रिपोर्ट करता है, यदि उसे लगता है कि वह समाधान लागू हो चुका है (पुनः निष्पादित करना सुरक्षित है)।
अपने स्वयं के परीक्षण के दौरान - लागू करना, वापस रोल करना, बार-बार लागू करना - मुझे 6.7 पर अनुमतियों के साथ कुछ समस्याएँ आईं, जिसने कुछ vCenter सेवाओं को शुरू होने से रोका (और मुझे अभी भी कोई वास्तविक त्रुटि संदेश लॉग होने का कोई सबूत नहीं मिल रहा है)। यदि आपको समान व्यवहार का अनुभव होता है, तो यह वह हथौड़ा है जिसका उपयोग मैं चीजों को ठीक करने के लिए कर रहा हूँ।
chmod 754 /usr/lib/vmware-vmon/java-wrapper-vmon
chown root:cis /usr/lib/vmware-vmon/java-wrapper-vmon
chmod 644 /usr/lib/vmware-updatemgr/bin/jetty/start.ini
chown updatemgr:updatemgr /usr/lib/vmware-updatemgr/bin/jetty/start.ini
chmod 440 /usr/lib/vmware/common-jars/log4j-core-2.8.2.jar
chown root:cis /usr/lib/vmware/common-jars/log4j-core-2.8.2.jar
chmod 755 /usr/lib/vmware-cm/lib/log4j-core.jar
chown cm:cis /usr/lib/vmware-cm/lib/log4j-core.jar
किसी भी बग/समस्या को सुनकर खुशी होगी।