
Uma mitigação para o CVE-2021-44228 (log4shell) que funciona corrigindo a vulnerabilidade em tempo de execução. (Funciona com qualquer software Java vulnerável, testado com Java 6 e versões mais recentes)
Uma mitigação baseada em Java Agent para explorações JNDI do Log4j2.
Este agente emprega 2 correções:
org.apache.logging.log4j.core.pattern.MessagePatternConverter definindo noLookups como true no construtor.org.apache.logging.log4j.core.lookup.JndiLookup apenas retornando null
em sua função lookup.Baixe a versão mais recente disponível no GitHub: https://github.com/CreeperHost/Log4jPatcher/releases
Adicione -javaagent:Log4jPatcher.jar como argumento JVM.
Para usuários do Minecraft: O caminho completo para o jar precisa ser adicionado no argumento acima, a menos que o jar seja colocado na pasta da instância (ou .minecraft). Este jar não vai para a pasta mods.
Você pode encontrar um guia para Minecraft aqui: