
يُصلح ثغرة CVE-2021-44228 في log4j عن طريق ترقيع فئة JndiLookup
يقوم هذا الوكيل بإصلاح الثغرة الأمنية الحرجة CVE-2021-44228 في log4j عن طريق تصحيح فئة JndiLookup، كما هو موصى به هنا.
تحذير: هذا ليس بديلاً عن الترقية الصحيحة إلى log4j 2.15.0، حيث تم إصلاح هذه الثغرة نهائيًا. استخدم هذا الوكيل فقط إذا لم تتمكن من ترقية log4j في تطبيقك.
يمكن للوكيل العمل على JRE 8 وما فوق، وفي أي تطبيق (بما في ذلك عملاء وخوادم Minecraft).
سيؤدي هذا إلى تعطيل JNDI تمامًا في log4j. إذا كنت بحاجة إلى هذه الوظيفة، فلا تستخدم هذا الوكيل.
-javaagent:/path/to/agent/log4j-vulnerability-patcher-agent.jar إلى أمر بدء تشغيل تطبيقكمثال على سطر الأوامر:
java -javaagent:/home/user/log4j-vulnerability-patcher-agent.jar -Xmx1G spigot.jar
إذا كان كل شيء على ما يرام، فسيقوم الوكيل عند بدء التشغيل بإخراج [Log4jVulnerabilityPatcherAgent] JndiLookup was patched, vulnerability fixed!.
ستحتاج إلى JDK 8 وMaven وGit.
git clone https://github.com/saharNooby/log4j-vulnerability-patcher-agent.git
cd log4j-vulnerability-patcher-agent
mvn clean package