
Dieses Tool patcht die in allen Minecraft-Versionen vorhandene Log4J-Sicherheitslücke CVE-2021-44228. HINWEIS: DIESES TOOL MUSS NACH DEM HERUNTERLADEN ODER AKTUALISIEREN VON MINECRAFT-VERSIONEN ERNEUT AUSGEFÜHRT WERDEN, DA ES SICH NICHT UM EINEN DAUERHAFTEN PATCH HANDELT.
Dieses Tool ist nicht mehr notwendig, da Mojang einen eigenen Patch veröffentlicht hat, der alle betroffenen Nutzer abdecken sollte. https://www.minecraft.net/de-de/article/important-message--security-vulnerability-java-edition
DIESER EXPLOIT BETRIFFT SOWOHL CLIENTS ALS AUCH SERVER
Derzeit gibt es einen Exploit, der alle Versionen von Minecraft betrifft. Dieser Exploit nutzt die log4j-Deserialisierung aus, um eine Remote-Code-Ausführung zu erreichen. Der Exploit ist nicht neu, ist aber erst kürzlich durch Paper MC und Spigot etc. ans Licht gekommen, die diesen Exploit gepatcht und bekannt gegeben haben.
Verwenden Sie dieses Tool nur, wenn der von Ihnen verwendete Client noch nicht gepatcht wurde, da dies dazu führen kann, dass Clients wie Lunar Client nicht funktionieren.
Derzeit sind die einzigen verfügbaren Releases für diesen Patcher Jar-Releases, aber Binärdateien werden bald verfügbar sein.
Bitte aktualisieren Sie Ihre Server auf die neueste Version, um sich davor zu schützen. Die meisten großen Anbieter haben diese Schwachstelle bereits gepatcht. ALLERDINGS ist diese auf allen Minecraft-Clients noch ungepatcht.
Dieses Tool dient dazu, Clients zu patchen und sie vor der Schwachstelle zu schützen, da alle anfällig sind. Ein Angreifer muss lediglich eine Payload in den Spiel-Chat einfügen, und alle verbundenen Clients sind betroffen.
DIES IST KEINE DAUERHAFTE LÖSUNG. DIES IST NUR EIN EINMALIGER PATCH FÜR JEDE CLIENT-JAR. DAS AKTUALISIEREN IHRER MC-VERSIONEN ODER DIE INSTALLATION NEUER WIRD VON DIESEM PATCH NICHT BEEINFLUSST, UND SIE MÜSSEN IHN ERNEUT AUSFÜHREN.
Dieser Patch ändert jede der Logdateikonfigurationen in Ihren MC-Jars, indem er
%msg durch %msg{nolookups} ersetzt.
Releases werden im Reiter „Releases“ verfügbar sein.