
यह उपकरण सभी Minecraft संस्करणों में मौजूद CVE-2021-44228 Log4J भेद्यता को पैच करता है। ध्यान दें: Minecraft के संस्करणों को डाउनलोड या अपडेट करने के बाद इस उपकरण को पुनः चलाना होगा क्योंकि यह कोई स्थायी पैच नहीं है।
यह उपकरण अब आवश्यक नहीं है, मोजांग ने अपना स्वयं का पैच जारी कर दिया है जो प्रभावित सभी लोगों को कवर करना चाहिए। https://www.minecraft.net/en-us/article/important-message--security-vulnerability-java-edition
यह शोषण क्लाइंट और सर्वर दोनों को प्रभावित करता है
वर्तमान में एक शोषण चल रहा है जो Minecraft के सभी संस्करणों को प्रभावित करता है। यह शोषण रिमोट कोड निष्पादन प्राप्त करने के लिए log4j deserialization का दुरुपयोग करता है। यह शोषण नया नहीं है, लेकिन हाल ही में प्रकाश में आया है क्योंकि Paper MC और Spigot आदि ने इस शोषण को पैच और घोषित किया है
इस उपकरण का उपयोग केवल तभी करें यदि आपके द्वारा उपयोग किया जाने वाला क्लाइंट पहले से पैच नहीं किया गया है, क्योंकि यह Lunar जैसे क्लाइंट को काम न करने का कारण बन सकता है
वर्तमान में इस पैचर के लिए केवल Jar रिलीज़ उपलब्ध हैं, लेकिन जल्द ही बाइनरी उपलब्ध होंगी
कृपया अपने सर्वर को नवीनतम संस्करण में अपडेट करें ताकि इससे बचाव हो सके। अधिकांश प्रमुख प्रदाताओं ने पहले ही इस कमजोरी को पैच कर दिया है, हालांकि यह अभी भी सभी Minecraft क्लाइंट पर अनपैच है
यह उपकरण क्लाइंट को पैच करने और उन्हें कमजोरी से बचाने में मदद करने के लिए है क्योंकि वे सभी असुरक्षित हैं एक हमलावर को केवल गेम चैट में एक पेलोड डालना होता है और सभी जुड़े हुए क्लाइंट प्रभावित होंगे
यह कोई स्थायी समाधान नहीं है। यह केवल प्रत्येक क्लाइंट Jar पर एक बार का पैच है। अपने MC संस्करणों को अपडेट करना या नए इंस्टॉल करना इस पैच से प्रभावित नहीं होगा, और आपको इसे फिर से चलाने की आवश्यकता होगी
यह पैच आपके mc jars में लॉग फ़ाइल कॉन्फ़िगरेशन में से प्रत्येक को संशोधित करता है, %msg को %msg{nolookups} से बदलता है
रिलीज़ रिलीज़ टैब में उपलब्ध होंगी