
CVE-2021-44228 (log4shell) के लिए एक उपाय जो रनटाइम पर कमजोरी को पैच करके काम करता है। (किसी भी कमजोर जावा सॉफ्टवेयर के साथ काम करता है, जावा 6 और नए के साथ परीक्षण किया गया)
Log4j2 JNDI शोषणों के लिए एक Java Agent-आधारित शमन।
यह एजेंट 2 पैच लागू करता है:
org.apache.logging.log4j.core.pattern.MessagePatternConverter में कंस्ट्रक्टर में noLookups को true सेट करके।org.apache.logging.log4j.core.lookup.JndiLookup क्लास को उसके lookup फंक्शन में केवल null लौटाकर अक्षम करना।GitHub से नवीनतम रिलीज़ डाउनलोड करें: https://github.com/CreeperHost/Log4jPatcher/releases
JVM तर्क के रूप में -javaagent:Log4jPatcher.jar जोड़ें।
Minecraft उपयोगकर्ताओं के लिए: जब तक jar को इंस्टेंस (या .minecraft) फ़ोल्डर में नहीं रखा जाता, उपरोक्त तर्क में jar का पूरा पथ जोड़ना होगा। यह jar mods फ़ोल्डर में नहीं जाती है।
आप Minecraft के लिए एक गाइड यहाँ पा सकते हैं: