
CVE-2021-44228(log4shell) 취약점을 런타임에 패치하여 완화합니다. (취약한 모든 Java 소프트웨어에서 작동하며, Java 6 이상에서 테스트되었습니다.)
Log4j2 JNDI 익스플로잇에 대한 Java Agent 기반 완화 도구입니다.
이 에이전트는 2개의 패치를 적용합니다:
org.apache.logging.log4j.core.pattern.MessagePatternConverter 생성자에서 noLookups를 true로 설정하는 방식입니다.org.apache.logging.log4j.core.lookup.JndiLookup 클래스를 비활성화합니다.
해당 lookup 함수에서 null을 반환하는 방식입니다.GitHub에서 제공되는 최신 릴리스를 다운로드하세요: https://github.com/CreeperHost/Log4jPatcher/releases
JVM 인자로 -javaagent:Log4jPatcher.jar를 추가하세요.
Minecraft 사용자: jar가 인스턴스(또는 .minecraft) 폴더에 넣지 않는 한 위 인자에 jar의 전체 경로를 추가해야 합니다. 이 jar는 mods 폴더에 넣지 마세요.
Minecraft용 가이드는 여기에서 찾을 수 있습니다: