
إصلاح من جانب الخادم لثغرة CVE-2021-44228 لخوادم Minecraft.
يستبدل إصدار Log4j2 القديم (الضعيف - CVE-2021-44228) بأحدث إصدار (2.15.0) الذي يحتوي على إصلاح JNDI RCE.
تم اختباره على Spigot 1.12.2 وPaperSpigot 1.8.8 وPaperSpigot 1.17.1
هذه الأداة مخصصة لإصلاح الخوادم غير المدعومة حاليًا، مثل PaperSpigot 1.8.8
يرجى التحقق مما إذا كان برنامج الخادم الحالي لديك يحتوي على إصدار رسمي يصلح الثغرة الأمنية قبل استخدام هذه الأداة.
الاستخدام:
java -jar patcher.jar <old-server.jar> <fixed-server.jar>
إذا كنت تستخدم PaperSpigot، فيجب أن يكون ملف "old-server.jar" هو الملف الموجود في "cache/patched.jar" وليس غلاف paperclip.jar.
بعد انتهاء العملية، تحتاج إلى استبدال ملف الخادم القديم بملف "fixed-server.jar".
server$ java -jar patcher.jar cache/patched_1.17.1.jar server.jar
Input file : cache/patched_1.17.1.jar
Output file : server.jar
Processing original Jar file...
Adding nolookups to log4j2.xml ... Done
Adding Log4j2 2.15.0 (core+api+iostreams)...
(You can likely ignore this) : duplicate entry: META-INF/MANIFEST.MF
(You can likely ignore this) : duplicate entry: META-INF/NOTICE
(You can likely ignore this) : duplicate entry: META-INF/maven/org.apache.logging.log4j/log4j-core/pom.xml
(You can likely ignore this) : duplicate entry: META-INF/services/javax.annotation.processing.Processor
(You can likely ignore this) : duplicate entry: META-INF/LICENSE
(You can likely ignore this) : duplicate entry: META-INF/DEPENDENCIES
(You can likely ignore this) : duplicate entry: META-INF/maven/org.apache.logging.log4j/log4j-core/pom.properties
(You can likely ignore this) : duplicate entry: META-INF/maven/org.apache.logging.log4j/log4j-api/pom.properties
(You can likely ignore this) : duplicate entry: META-INF/maven/org.apache.logging.log4j/log4j-api/pom.xml
Finished
ثم لتشغيل الخادم:
server$ java -jar server.jar nogui
System Info: Java 16 (Eclipse OpenJ9 VM openj9-0.27.0) Host: Linux 5.4.0-81-generic (amd64)
Loading libraries, please wait...
...(server loading log)...