Ansible playbooks 用于检查和修复 CVE-2024-3094 (XZ Backdoor)。这些 playbooks 是根据 https://jfrog.com/blog/xz-backdoor-attack-cve-2024-3094-all-you-need-to-know/ 的指导开发的。
如果只有一两个系统,运行检查来查看你的 Linux 系统是否存在漏洞很简单,但如果你管理着一大批系统呢?这是我谦逊的尝试,旨在让这个过程的自动化变得稍微容易一些。
这已经在 Ubuntu 22.04 上测试过。
preflight.sh 文件以确保你拥有来自 JFrog 的最新版本ansible-playbook -i <insert_hosts_file_here> CVE-2024-3094-check.yml
ansible-playbook -i <insert_hosts_file_here> CVE-2024-3094-fix.yml
每个 playbook 都会在每个主机的 results 目录中生成文本文件。