
Смягчение уязвимости Log4Shell (CVE-2021-44228) - поиск и удаление класса JNDI из файлов *log4j*.jar в системе с помощью Powershell (Windows)
поиск и удаление класса JNDI Lookup из файлов log4j.jar в системе с помощью Powershell (Windows)
убедитесь, что используете последнюю версию скрипта!
Реализован режим завершения процессов Java ($killMode).
по умолчанию установлено $false, если не изменить вручную! Будьте осторожны при использовании этой функции!
по умолчанию скрипт создает резервную копию файла(ов) в той же папке, где были найдены jar-файлы, перед удалением класса
-можно отключить, установив $enableBackup = $false в скрипте
по умолчанию скрипт проверяет, удален ли класс jndilookup.class из jar-файла
по умолчанию, если класс все еще обнаружен и jar-файл не был изменен, резервная копия будет удалена.
-можно отключить, установив $removeBkOnFailure = $false
по умолчанию скрипт ищет запущенные процессы Java и записывает предупреждение в лог и консоль.
-Режим завершения процессов Java можно включить, установив $killMode = $true — будьте осторожны!
Создание файла журнала в корневом каталоге скрипта
Читаемый вывод в консоль
7-Zip используется для удаления класса в jar-файле и проверки его удаления.
Источник: https://www.7-zip.org/
7-Zip Copyright (C) 1999-2021 Igor Pavlov.