基于 Java Agent 的 Log4j2 JNDI 漏洞利用缓解方案。
该 agent 采用两个补丁:
org.apache.logging.log4j.core.pattern.MessagePatternConverter 的构造函数中将 noLookups 设为 true。org.apache.logging.log4j.core.lookup.JndiLookup 类,方法是在其 lookup 函数中直接返回 null。从 GitHub 下载最新的发布版本: https://github.com/CreeperHost/Log4jPatcher/releases
将 -javaagent:Log4jPatcher.jar 作为 JVM 参数添加。
对于 Minecraft 用户: 除非 jar 放在实例(或 .minecraft)文件夹中,否则需要在上述参数中添加 jar 的完整路径。 此 jar 不应放入 mods 文件夹。
你可以在此处找到 Minecraft 的指南: