
توفير نسخة مصححة من Log4J ضد CVE-2021-44228 و CVE-2021-45046 بالإضافة إلى سكربت لتطبيق التصحيح يدويًا بنفسك
يهدف هذا المستودع إلى توفير نسخة مصححة من مكتبة Log4J للأنظمة القديمة التي لا يمكن تحديثها فورًا.
يتكون التصحيح من نسخة معدلة من ملف log4j-core.x.x.x.jar باتباع التوصية الرسمية لمؤسسة Apache.
النسخة المعدلة لم تعد تحتوي على الفئة JndiLookup.class بعد الآن.
أولاً، لا ينبغي لك الوثوق بأشخاص عشوائيين على الإنترنت.

يتضمن هذا المستودع سكريبتًا يتيح إنشاء نسخة مصححة من المكتبة على جهاز الكمبيوتر الخاص بك:
JndiLookup.classlog4j-core-x.x.x.jar على نظامك بالنسخة المصححة (استخدم find / -name log4j-core*.jar للعثور عليه)version=2.8.2 # replace your desired version of log4j here
wget https://repo1.maven.org/maven2/org/apache/logging/log4j/log4j-core/$version/log4j-core-$version.jar
zip -q -d log4j-core-$version.jar org/apache/logging/log4j/core/lookup/JndiLookup.class
إذا لم تتمكن من تطبيق التصحيح بنفسك، يمكنك تنزيل ملف jar المصحح مباشرة من هذا المستودع:
معلومات: الإصدارات التي تسبق 2.0-beta9 غير متأثرة لأنها لا تحتوي على الفئة المعيبة.