Ça ne fonctionnera que pour les programmes dont c'est une dépendance statique au démarrage (et donc mise dans la ligne de commande).
Mais en général, les applications web (celles qui sont vraiment à risque) sont fournies sous forme d'une archive, dans laquelle se trouvent les dépendances, et qui sont chargées dynamiquement. Il n'est même pas nécessaire d'extraire ces dépendances, donc tu ne trouvera peut-être même pas de fichier log4j dans ton système.
[^] # Re: Une ligne de commande pour savoir si on est impacté ou pas par la faille
Posté par wismerhill . En réponse à la dépêche Détectez et bloquez les tentatives d'exploitation de Log4j avec CrowdSec. Évalué à 4.
Ça ne fonctionnera que pour les programmes dont c'est une dépendance statique au démarrage (et donc mise dans la ligne de commande).
Mais en général, les applications web (celles qui sont vraiment à risque) sont fournies sous forme d'une archive, dans laquelle se trouvent les dépendances, et qui sont chargées dynamiquement. Il n'est même pas nécessaire d'extraire ces dépendances, donc tu ne trouvera peut-être même pas de fichier log4j dans ton système.