
Corregge CVE-2021-44228 in log4j applicando una patch alla classe JndiLookup
Questo agente corregge la vulnerabilità critica CVE-2021-44228 in log4j applicando una patch alla classe JndiLookup, come consigliato qui.
ATTENZIONE: questo non sostituisce un aggiornamento adeguato a log4j 2.15.0, in cui questa vulnerabilità è stata corretta definitivamente. Usa questo agente SE, e SOLO SE, non puoi aggiornare log4j nella tua app.
L'agente può essere eseguito su JRE 8 e versioni successive, in qualsiasi applicazione (inclusi client e server Minecraft).
Questo disabiliterà completamente JNDI in log4j. Se hai bisogno di questa funzionalità, non usare questo agente.
-javaagent:/path/to/agent/log4j-vulnerability-patcher-agent.jar al comando di avvio della tua appEsempio di riga di comando:
java -javaagent:/home/user/log4j-vulnerability-patcher-agent.jar -Xmx1G spigot.jar
Se tutto è OK, all'avvio l'agente mostrerà [Log4jVulnerabilityPatcherAgent] JndiLookup was patched, vulnerability fixed!.
Ti serviranno JDK 8, Maven e Git.
git clone https://github.com/saharNooby/log4j-vulnerability-patcher-agent.git
cd log4j-vulnerability-patcher-agent
mvn clean package