
VMware vCenter log4j 취약점 CVE-2021-44228 공식 해결 방법 적용 스크립트
VMware vCenter log4j 취약점 CVE-2021-44228에 대한 대응 스크립트입니다 (VMware KB 문서 참조).
2021-12-13 02:09 UTC - 보안 토큰 및 ID 관리 서비스 추가
2021-12-13 12:46 UTC - 6.5용 PSC 클라이언트 추가 - 아래 참조
VMware는 KB 문서에 링크된 Python 스크립트를 공개했습니다. 초기 버전의 문제점은 해결된 것으로 보입니다.
shell 실행cve 입력 후 탭 키 누르고 엔터완료입니다.
대응 방법 적용 및 확인
cve-workaround
확인만 실행
cve-workaround -v
롤백 - 매우 기본적, .bak 파일을 패치된 파일에 복사하고 서비스를 다시 시작하며 상태 메시지를 출력합니다.
cve-workaround -rollback
6.5용 PSC 클라이언트 서비스 - 확인해 주신 reddit의 Power-Wagon에게 감사드립니다.
cve-workaround -sprayandpray65
버전을 감지하고 관련 대응 방법을 적용합니다. 각 대응 단계가 이미 적용되었다고 판단되면 건너뛰고 보고합니다 (재실행해도 안전).
자체 테스트 중 (적용, 롤백, 재적용) 6.7에서 권한 문제가 발생하여 일부 vCenter 서비스가 시작되지 않았습니다 (실제 오류 메시지가 기록된 증거도 찾을 수 없었습니다). 비슷한 문제가 발생한다면, 제가 사용한 강력한 해결 방법은 다음과 같습니다.
chmod 754 /usr/lib/vmware-vmon/java-wrapper-vmon
chown root:cis /usr/lib/vmware-vmon/java-wrapper-vmon
chmod 644 /usr/lib/vmware-updatemgr/bin/jetty/start.ini
chown updatemgr:updatemgr /usr/lib/vmware-updatemgr/bin/jetty/start.ini
chmod 440 /usr/lib/vmware/common-jars/log4j-core-2.8.2.jar
chown root:cis /usr/lib/vmware/common-jars/log4j-core-2.8.2.jar
chmod 755 /usr/lib/vmware-cm/lib/log4j-core.jar
chown cm:cis /usr/lib/vmware-cm/lib/log4j-core.jar
버그나 문제가 있으면 알려주세요.