
Скрипт — инструкции по обходу уязвимости CVE-2021-44228 в vCenter Server
Инструкции по временному решению для устранения CVE-2021-44228 в vCenter Server
Временное решение для log4j в VMware vCenter Это процесс временного решения уязвимости log4j в VMware vCenter CVE-2021-44228, собранный в единый скрипт
VMware выпустила скрипт на Python, ссылка на который есть в статье KB (работает намного лучше :-)
Если вам не нравится быстро и грязно.. Применить временные решения и проверить
cve-workaround Запустить только проверку
cve-workaround -v Откат — очень простой, копирует файлы .bak поверх пропатченных файлов, перезапускает службы и выводит сообщения о статусе. cve-workaround -rollback Служба клиента PSC для 6.5 — спасибо Power-Wagon на reddit за проверку cve-workaround -sprayandpray65
Простые шаги: Подключитесь по SSH к vCenter Введите shell для перехода в режим оболочки Вставьте полное содержимое скрипта Введите cve, нажмите Tab, Enter И всё готово.
Процесс: Автоматически определяет версию и необходимые шаги Создаёт резервные копии существующих файлов с расширением .bak Применяет временные решения, рекомендованные VMware Пропускает шаги, которые уже применены Сообщает о статусе по ходу выполнения Предоставляет сводку в конце — проверка более точная / детализированная, чем шаги из KB