
Behebt CVE-2021-44228 in log4j durch Patchen der JndiLookup-Klasse
Dieser Agent behebt die kritische Sicherheitslücke CVE-2021-44228 in log4j durch Patchen der JndiLookup-Klasse, wie hier empfohlen.
WARNUNG: Dies ist kein Ersatz für ein ordentliches Upgrade auf log4j 2.15.0, bei dem diese Sicherheitslücke endgültig behoben wurde. Verwenden Sie diesen Agenten NUR DANN, wenn Sie log4j in Ihrer App nicht aktualisieren können.
Der Agent kann auf JRE 8 und höher in jeder Anwendung ausgeführt werden (einschließlich Minecraft-Clients und -Servern).
Dies wird JNDI in log4j vollständig deaktivieren. Wenn Sie diese Funktionalität benötigen, verwenden Sie diesen Agenten nicht.
-javaagent:/pfad/zum/agent/log4j-vulnerability-patcher-agent.jar zum Startbefehl Ihrer App hinzuBeispiel-Befehlszeile:
java -javaagent:/home/user/log4j-vulnerability-patcher-agent.jar -Xmx1G spigot.jar
Wenn alles in Ordnung ist, gibt der Agent beim Start aus: [Log4jVulnerabilityPatcherAgent] JndiLookup was patched, vulnerability fixed!.
Sie benötigen JDK 8, Maven und Git.
git clone https://github.com/saharNooby/log4j-vulnerability-patcher-agent.git
cd log4j-vulnerability-patcher-agent
mvn clean package