
Log4Shell対策(CVE-2021-44228) - Powershell(Windows)でシステム上の*log4j*.jarファイルからJNDIクラスを検索して削除します
Powershell(Windows)を使用してシステム上の log4j.jar ファイルから JNDI Lookup クラスを検索して削除します。
最新のスクリプトリリースを使用してください!
Java プロセス用の KillMode が実装されました。($killMode)
デフォルトは $false です、手動で変更しない限り!この機能の使用には注意してください!
デフォルトでは、スクリプトはバックアップを作成します。クラスを削除する前に、jar ファイルが見つかった同じフォルダ内のファイル(複数可)のバックアップを取ります。
-スクリプト内で $enableBackup を $false に設定すると無効にできます。
デフォルトでは、スクリプトは jndilookup.class が削除されたかどうかを検証します jar ファイルから。
デフォルトでは、クラスがまだ検出される場合 かつ jar ファイルが変更されていない場合、バックアップファイルはクリーンアップされます。
-スクリプト内で $removeBkOnFailure を $false に設定すると無効にできます。
デフォルトでは、スクリプトは実行中の Java プロセスを検索します、ログとコンソールに警告を書き込みます。 -Java プロセスに対する KillMode は、$killMode を $true に設定することで有効にできます - 注意してください!
昇格した Powershell.exe または SCCM などの展開ツールでスクリプトを実行してください。 "powershell.exe -file "C:\Path\To\Script\Fix-log4j_jndi_7zip.ps1" -executionpolicy Bypass" Windows 10、Server 2012R2、2016、2019 でテスト済みです。ログファイルを生成します スクリプトのルートディレクトリ内に。
読みやすいコンソール出力を生成します
jar ファイル内のクラスを削除し、削除を検証するために 7-Zip が使用されます。
出典: https://www.7-zip.org/
7-Zip Copyright (C) 1999-2021 Igor Pavlov.