用于解决 vCenter Server 中 CVE-2021-44228 的缓解措施说明
VMware vCenter log4j 缓解措施 这是将 VMware vCenter log4j 漏洞 CVE-2021-44228 的缓解流程整合到一个脚本中的方案。
VMware 已在 KB 文章中发布了一个 Python 脚本(效果更好 :-))
如果你不喜欢快速而粗糙的方法.. 应用缓解措施并验证
cve-workaround 仅运行验证
cve-workaround -v 回滚 - 非常简单,将 .bak 文件复制到已修补的文件上,重启服务,并打印状态信息。 cve-workaround -rollback 适用于 6.5 的 PSC 客户端服务 - 感谢 reddit 上的 Power-Wagon 进行了验证 cve-workaround -sprayandpray65
简单步骤: SSH 到 vCenter 输入 shell 进入 shell 模式 粘贴脚本的全部内容 输入 cve,按 Tab 键,回车 就完成了。
流程: 自动检测版本和所需步骤 将现有文件备份为 .bak 文件 应用 VMware 推荐的缓解措施 跳过已应用的任何步骤 实时报告状态 最后提供摘要 - 验证比 KB 中的步骤更准确/精细