
log4j में CVE-2021-44228 को JndiLookup क्लास को पैच करके ठीक करता है
यह एजेंट log4j में गंभीर भेद्यता CVE-2021-44228 को JndiLookup क्लास को पैच करके ठीक करता है, जैसा कि यहां अनुशंसित है।
चेतावनी: यह log4j 2.15.0 में उचित अपग्रेड का विकल्प नहीं है, जहां यह भेद्यता स्थायी रूप से ठीक की गई थी। इस एजेंट का उपयोग तभी करें, और केवल तभी, जब आप अपने ऐप में log4j को अपग्रेड नहीं कर सकते।
एजेंट JRE 8 और उच्चतर पर चल सकता है, किसी भी एप्लिकेशन में (Minecraft क्लाइंट और सर्वर सहित)।
यह log4j में JNDI को पूरी तरह से अक्षम कर देगा। यदि आपको इस कार्यक्षमता की आवश्यकता है, तो इस एजेंट का उपयोग न करें।
-javaagent:/path/to/agent/log4j-vulnerability-patcher-agent.jar जोड़ेंउदाहरण कमांड लाइन:
java -javaagent:/home/user/log4j-vulnerability-patcher-agent.jar -Xmx1G spigot.jar
यदि सब कुछ ठीक है, तो प्रारंभ पर एजेंट आउटपुट करेगा ।
[Log4jVulnerabilityPatcherAgent] JndiLookup was patched, vulnerability fixed!आपको JDK 8, Maven और Git की आवश्यकता होगी।
git clone https://github.com/saharNooby/log4j-vulnerability-patcher-agent.git
cd log4j-vulnerability-patcher-agent
mvn clean package