
CVE-2021-44228 माइनक्राफ्ट सर्वर के लिए सर्वर-साइड फिक्स
पुराने (कमजोर - CVE-2021-44228) Log4j2 संस्करण को नवीनतम (2.15.0) से बदलता है जिसमें JNDI RCE फिक्स शामिल है।
Spigot 1.12.2, PaperSpigot 1.8.8, PaperSpigot 1.17.1 पर परीक्षण किया गया।
यह वर्तमान में असमर्थित सर्वरों को ठीक करने के लिए है, जैसे PaperSpigot 1.8.8
कृपया इस टूल का उपयोग करने से पहले जांच लें कि आपके वर्तमान सर्वर सॉफ़्टवेयर में भेद्यता को ठीक करने वाला कोई आधिकारिक रिलीज़ है या नहीं।
उपयोग:
java -jar patcher.jar <old-server.jar> <fixed-server.jar>
यदि आप PaperSpigot का उपयोग करते हैं, तो "old-server.jar" फ़ाइल "cache/patched.jar" पर स्थित होनी चाहिए, न कि paperclip.jar रैपर।
प्रक्रिया समाप्त होने के बाद, आपको अपने पुराने सर्वर jar को "fixed-server.jar" से बदलना होगा।
server$ java -jar patcher.jar cache/patched_1.17.1.jar server.jar
Input file : cache/patched_1.17.1.jar
Output file : server.jar
Processing original Jar file...
Adding nolookups to log4j2.xml ... Done
Adding Log4j2 2.15.0 (core+api+iostreams)...
(You can likely ignore this) : duplicate entry: META-INF/MANIFEST.MF
(You can likely ignore this) : duplicate entry: META-INF/NOTICE
(You can likely ignore this) : duplicate entry: META-INF/maven/org.apache.logging.log4j/log4j-core/pom.xml
(You can likely ignore this) : duplicate entry: META-INF/services/javax.annotation.processing.Processor
(You can likely ignore this) : duplicate entry: META-INF/LICENSE
(You can likely ignore this) : duplicate entry: META-INF/DEPENDENCIES
(You can likely ignore this) : duplicate entry: META-INF/maven/org.apache.logging.log4j/log4j-core/pom.properties
(You can likely ignore this) : duplicate entry: META-INF/maven/org.apache.logging.log4j/log4j-api/pom.properties
(You can likely ignore this) : duplicate entry: META-INF/maven/org.apache.logging.log4j/log4j-api/pom.xml
Finished
और फिर सर्वर चलाने के लिए:
server$ java -jar server.jar nogui
System Info: Java 16 (Eclipse OpenJ9 VM openj9-0.27.0) Host: Linux 5.4.0-81-generic (amd64)
Loading libraries, please wait...
...(server loading log)...