
Una mitigación para CVE-2021-44228 (log4shell) que funciona parcheando la vulnerabilidad en tiempo de ejecución. (Funciona con cualquier software Java vulnerable, probado con Java 6 y versiones posteriores)
Una mitigación basada en un agente Java para exploits JNDI de Log4j2.
Este agente emplea 2 parches:
org.apache.logging.log4j.core.pattern.MessagePatternConverter estableciendo noLookups en true en el constructor.org.apache.logging.log4j.core.lookup.JndiLookup simplemente devolviendo null
en su función lookup.Descarga la última versión disponible desde GitHub: https://github.com/CreeperHost/Log4jPatcher/releases
Añade -javaagent:Log4jPatcher.jar como argumento de JVM.
Para usuarios de Minecraft: La ruta completa al jar debe añadirse en el argumento anterior a menos que el jar se coloque en la carpeta de la instancia (o .minecraft). Este jar no va en la carpeta de mods.
Puedes encontrar una guía para Minecraft aquí: