
Смягчение для CVE-2021-44228 (log4shell), которое работает путем исправления уязвимости во время выполнения. (Работает с любым уязвимым Java-программным обеспечением, протестировано с Java 6 и новее)
Агент Java для смягчения последствий эксплуатации JNDI в Log4j2.
Этот агент применяет два исправления:
org.apache.logging.core.pattern.MessagePatternConverter путём установки noLookups в true в конструкторе.org.apache.logging.log4j.core.lookup.JndiLookup путём возврата null
в его функции lookup.Загрузите последний релиз с GitHub: https://github.com/CreeperHost/Log4jPatcher/releases
Добавьте -javaagent:Log4jPatcher.jar в аргументы JVM.
Для пользователей Minecraft: Полный путь к jar-файлу должен быть указан в вышеуказанном аргументе, если jar не помещён в папку экземпляра (или .minecraft). Этот jar-файл не помещается в папку mods.
Руководство для Minecraft можно найти здесь: