
Eine Abschwächung für CVE-2021-44228 (log4shell), die durch Patchen der Schwachstelle zur Laufzeit funktioniert. (Funktioniert mit jeder verwundbaren Java-Software, getestet mit Java 6 und neuer)
Eine auf Java Agent basierende Absicherung gegen Log4j2 JNDI-Exploits.
Dieser Agent verwendet 2 Patches:
org.apache.logging.log4j.core.pattern.MessagePatternConverter durch Setzen von noLookups auf true im Konstruktor.org.apache.logging.log4j.core.lookup.JndiLookup durch einfaches Zurückgeben von null
in ihrer lookup-Funktion.Laden Sie die neueste Version von GitHub herunter: https://github.com/CreeperHost/Log4jPatcher/releases
Fügen Sie -javaagent:Log4jPatcher.jar als JVM-Argument hinzu.
Für Minecraft-Benutzer: Der vollständige Pfad zur JAR-Datei muss im obigen Argument angegeben werden, es sei denn, die JAR-Datei befindet sich im Instanz- (oder .minecraft-) Ordner. Diese JAR-Datei gehört nicht in den mods-Ordner.
Eine Anleitung für Minecraft finden Sie hier: