
إجراء تخفيفي لثغرة CVE-2021-44228 (log4shell) يعمل عن طريق تصحيح الثغرة الأمنية في وقت التشغيل. (يعمل مع أي برنامج جافا معرّض للثغرة، تم اختباره مع جافا 6 والإصدارات الأحدث)
تخفيف قائم على وكيل جافا لاستغلالات Log4j2 JNDI.
يستخدم هذا الوكيل تصحيحين:
org.apache.logging.log4j.core.pattern.MessagePatternConverter عن طريق ضبط noLookups إلى true في المُنشئ.org.apache.logging.log4j.core.lookup.JndiLookup بمجرد إرجاع null
في دالة lookup الخاصة بها.حمّل أحدث إصدار متاح من GitHub: https://github.com/CreeperHost/Log4jPatcher/releases
أضف -javaagent:Log4jPatcher.jar كوسيط JVM.
لمستخدمي Minecraft: يجب إضافة المسار الكامل لملف الجرّة في الوسيط أعلاه ما لم يتم وضع الجرّة في مجلد النسخة (أو .minecraft). لا يتم وضع هذه الجرّة في مجلد mods.
يمكنك العثور على دليل لـ Minecraft هنا: