
JndiLookup 클래스를 패치하여 log4j의 CVE-2021-44228 취약점을 수정합니다.
이 에이전트는 여기에서 권장하는 대로 JndiLookup 클래스를 패치하여 log4j의 치명적인 취약점 CVE-2021-44228을 수정합니다.
경고: 이 에이전트는 log4j 2.15.0으로의 정식 업그레이드를 대체하지 않습니다. 해당 버전에서 이 취약점은 완전히 수정되었습니다. 이 에이전트는 앱에서 log4j를 업그레이드할 수 없는 경우에만, 그리고 오직 그 경우에만 사용하십시오.
이 에이전트는 JRE 8 이상에서 모든 애플리케이션(Minecraft 클라이언트 및 서버 포함)에서 실행할 수 있습니다.
이 에이전트는 log4j에서 JNDI를 완전히 비활성화합니다. 이 기능이 필요하다면 이 에이전트를 사용하지 마십시오.
-javaagent:/path/to/agent/log4j-vulnerability-patcher-agent.jar를 추가하십시오.예제 명령줄:
java -javaagent:/home/user/log4j-vulnerability-patcher-agent.jar -Xmx1G spigot.jar
모든 것이 정상이면 시작 시 에이전트가 [Log4jVulnerabilityPatcherAgent] JndiLookup was patched, vulnerability fixed!를 출력합니다.
JDK 8, Maven 및 Git이 필요합니다.
git clone https://github.com/saharNooby/log4j-vulnerability-patcher-agent.git
cd log4j-vulnerability-patcher-agent
mvn clean package