
Corrige CVE-2021-44228 en log4j aplicando un parche a la clase JndiLookup
Este agente corrige la vulnerabilidad crítica CVE-2021-44228 en log4j parcheando la clase JndiLookup, como se recomienda aquí.
ADVERTENCIA: esto no es un sustituto de una actualización adecuada a log4j 2.15.0, donde esta vulnerabilidad se solucionó definitivamente. Use este agente SI, y SOLO SI, no puede actualizar log4j en su aplicación.
El agente puede ejecutarse en JRE 8 y superior, en cualquier aplicación (incluyendo clientes y servidores de Minecraft).
Esto deshabilitará completamente JNDI en log4j. Si necesita esta funcionalidad, no use este agente.
-javaagent:/path/to/agent/log4j-vulnerability-patcher-agent.jar al comando de inicio de su aplicaciónEjemplo de línea de comandos:
java -javaagent:/home/user/log4j-vulnerability-patcher-agent.jar -Xmx1G spigot.jar
Si todo está bien, al inicio el agente mostrará [Log4jVulnerabilityPatcherAgent] JndiLookup was patched, vulnerability fixed!.
Necesitará JDK 8, Maven y Git.
git clone https://github.com/saharNooby/log4j-vulnerability-patcher-agent.git
cd log4j-vulnerability-patcher-agent
mvn clean package