
Una mitigazione per CVE-2021-44228 (log4shell) che funziona applicando una patch alla vulnerabilità a runtime. (Funziona con qualsiasi software java vulnerabile, testata con java 6 e versioni successive)
Una mitigazione basata su Java Agent per gli exploit JNDI di Log4j2.
Questo agente impiega 2 patch:
org.apache.logging.log4j.core.pattern.MessagePatternConverter impostando noLookups su true nel costruttore.org.apache.logging.log4j.core.lookup.JndiLookup restituendo semplicemente null
nella sua funzione lookup.Scarica l'ultima release disponibile da GitHub: https://github.com/CreeperHost/Log4jPatcher/releases
Aggiungi -javaagent:Log4jPatcher.jar come argomento JVM.
Per gli utenti di Minecraft: Il percorso completo del jar deve essere aggiunto all'argomento sopra indicato, a meno che il jar non venga inserito nella cartella dell'istanza (o .minecraft). Questo jar non va nella cartella mods.
Puoi trovare una guida per Minecraft qui: