
Une mesure d'atténuation pour CVE-2021-44228 (log4shell) qui fonctionne en corrigeant la vulnérabilité à l'exécution. (Fonctionne avec tout logiciel Java vulnérable, testé avec Java 6 et versions ultérieures)
Une atténuation basée sur un agent Java pour les exploits JNDI Log4j2.
Cet agent applique 2 correctifs :
org.apache.logging.log4j.core.pattern.MessagePatternConverter en définissant noLookups sur true dans le constructeur.org.apache.logging.log4j.core.lookup.JndiLookup en retournant simplement null
dans sa fonction lookup.Téléchargez la dernière version disponible sur GitHub : https://github.com/CreeperHost/Log4jPatcher/releases
Ajoutez -javaagent:Log4jPatcher.jar comme argument JVM.
Pour les utilisateurs de Minecraft : Le chemin complet vers le jar doit être ajouté dans l'argument ci-dessus, sauf si le jar est placé dans le dossier de l'instance (ou .minecraft). Ce jar ne doit pas être placé dans le dossier mods.
Vous pouvez trouver un guide pour Minecraft ici :