
Смягчение уязвимости Log4Shell (CVE-2021-44228) - поиск и удаление класса JNDI из файлов *log4j*.jar в системе с помощью Powershell (Windows)
поиск и удаление класса JNDI Lookup из файлов log4j.jar в системе с помощью Powershell (Windows)
убедитесь, что используете последнюю версию скрипта!
Реализован режим завершения процессов Java ($killMode).
по умолчанию установлено $false, если не изменить вручную! Будьте осторожны при использовании этой функции!
файла(ов) в той же папке, где были найдены jar-файлы, перед удалением класса -можно отключить, установив $enableBackup = $false в скрипте
запустите скрипт с повышенными правами в Powershell.exe или с помощью инструментов развертывания, таких как SCCM. "powershell.exe -file "C:\Path\To\Script\Fix-log4j_jndi_7zip.ps1" -executionpolicy Bypass" Протестировано на Windows 10, Server 2012R2, 2016 и 2019.по умолчанию скрипт проверяет, удален ли класс jndilookup.class из jar-файла
по умолчанию, если класс все еще обнаружен и jar-файл не был изменен, резервная копия будет удалена.
-можно отключить, установив $removeBkOnFailure = $false
по умолчанию скрипт ищет запущенные процессы Java и записывает предупреждение в лог и консоль.
-Режим завершения процессов Java можно включить, установив $killMode = $true — будьте осторожны!
Создание файла журнала в корневом каталоге скрипта
Читаемый вывод в консоль
7-Zip используется для удаления класса в jar-файле и проверки его удаления.
Источник: https://www.7-zip.org/
7-Zip Copyright (C) 1999-2021 Igor Pavlov.