
CVE-2024-3094 (XZ 백도어)를 확인하고 수정하기 위해 설계된 Ansible 플레이북
Ansible 플레이북은 CVE-2024-3094 (XZ 백도어)를 확인하고 완화하기 위해 설계되었습니다. 이 플레이북은 https://jfrog.com/blog/xz-backdoor-attack-cve-2024-3094-all-you-need-to-know/의 지침을 따라 개발되었습니다.
Linux 시스템이 취약한지 확인하는 검사는 하나 또는 두 개의 시스템만 있다면 간단하지만, 관리할 시스템이 여러 대라면 어떨까요? 이는 이 과정의 자동화를 조금 더 쉽게 만들기 위한 저의 소박한 시도입니다.
이는 Ubuntu 22.04에서 테스트되었습니다.
preflight.sh 파일을 실행하여 JFrog의 최신 버전을 사용하고 있는지 확인합니다.ansible-playbook -i <insert_hosts_file_here> CVE-2024-3094-check.yml
ansible-playbook -i <insert_hosts_file_here> CVE-2024-3094-fix.yml
각 플레이북은 각 호스트에 대해 results 디렉토리에 텍스트 파일을 생성합니다.