
هذه الأداة تقوم بتصحيح الثغرة CVE-2021-44228 Log4J الموجودة في جميع إصدارات ماينكرافت. ملاحظة: يجب إعادة تشغيل هذه الأداة بعد تنزيل أو تحديث إصدارات ماينكرافت لأنها ليست تصحيحًا دائمًا.
لم يعد استخدام هذه الأداة ضروريًا، فقد أصدرت موجان (Mojang) تصحيحها الخاص الذي يجب أن يغطي جميع المتضررين. https://www.minecraft.net/en-us/article/important-message--security-vulnerability-java-edition
يؤثر هذا الاستغلال على كلٍ من العملاء (Clients) والخوادم (Servers)
يوجد حاليًا استغلال ينتشر ويؤثر على جميع إصدارات ماينكرافت. هذا الاستغلال يساء استخدام إزالة التسلسل (deserialization) في Log4j لتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE). هذا الاستغلال ليس جديدًا ولكنه ظهر مؤخرًا فقط بسبب قيام PaperMC وSpigot وغيرها بتصحيحه والإعلان عنه.
استخدم هذه الأداة فقط إذا كان العميل الذي تستخدمه لم يتم تصحيحه بالفعل، لأن ذلك قد يعطل عمل عملاء مثل Lunar Client.
حاليًا، الإصدارات المتاحة فقط لهذا المُصحح هي إصدارات Jar، لكن الملفات التنفيذية ستكون متاحة قريبًا.
يرجى تحديث خوادمك إلى أحدث إصدار للمساعدة في الحماية من هذا الاستغلال. معظم مقدمي الخدمات الرئيسيين قاموا بالفعل بتصحيح هذه الثغرة، ومع ذلك لا تزال غير مُصححة على جميع عملاء ماينكرافت.
هذه الأداة مخصصة لمساعدة عملاء اللعبة على التصحيح وحمايتهم من الثغرة لأنهم جميعًا معرضون للخطر. كل ما على المهاجم فعله هو وضع حمولة ضارة (payload) في الدردشة داخل اللعبة، وسيتم التأثير على جميع العملاء المتصلين.
هذا ليس حلاً دائمًا. هذا مجرد تصحيح لمرة واحدة على كل ملف JAR للعميل. تحديث إصدارات ماينكرافت أو تثبيت إصدارات جديدة لن يتأثر بهذا التصحيح، وستحتاج إلى تشغيله مرة أخرى.
يقوم هذا التصحيح بتعديل كل تكوينات ملفات السجل في ملفات JAR الخاصة بماينكرافت، واستبدال %msg بـ %msg{nolookups}
ستكون الإصدارات متاحة في علامة التبويب 'الإصدارات'.