
Script - Instruções de workaround para lidar com o CVE-2021-44228 no vCenter Server
Instruções de workaround para abordar a CVE-2021-44228 no vCenter Server
Workaround do log4j do VMware vCenter Este é o processo de workaround da vulnerabilidade do log4j do VMware vCenter CVE-2021-44228 reunido em um único script
A VMware lançou um script Python vinculado no artigo da KB (funciona muito melhor :-)
Se você não gosta de soluções rápidas e improvisadas.. Aplique os workarounds e verifique
cve-workaround Execute apenas a verificação
cve-workaround -v Rollback - muito básico, copia os arquivos .bak sobre os arquivos corrigidos, reinicia os serviços e imprime mensagens de status. cve-workaround -rollback PSC Client Service para 6.5 - obrigado a Power-Wagon no reddit por verificar cve-workaround -sprayandpray65
Passos simples: SSH para o vCenter Digite shell para entrar no modo shell Cole todo o conteúdo do script Digite cve, pressione tab, enter E está pronto.
O processo: Detecta automaticamente a versão e os passos necessários Faz backup dos arquivos existentes como arquivos .bak Aplica os workarounds recomendados pela VMware Ignora quaisquer passos já aplicados Informa o status durante o processo Fornece um resumo no final - a verificação é mais precisa / granular que os passos da KB