
Questo tool corregge la vulnerabilità CVE-2021-44228 Log4J presente in tutte le versioni di minecraft. NOTA: QUESTO TOOL DEVE ESSERE RIESEGUITO dopo aver scaricato o aggiornato versioni di minecraft poiché non è una patch permanente.
Questo strumento non è più necessario, Mojang ha rilasciato una propria patch che dovrebbe coprire tutti i soggetti interessati https://www.minecraft.net/en-us/article/important-message--security-vulnerability-java-edition
QUESTA VULNERABILITÀ COLPISCE SIA I CLIENT CHE I SERVER
Attualmente è in circolazione una vulnerabilità che interessa tutte le versioni di Minecraft. Questa vulnerabilità sfrutta la deserializzazione di log4j per ottenere l'esecuzione remota di codice. Non è una novità, ma è venuta alla luce solo di recente grazie a PaperMC, Spigot e altri che l'hanno corretta e annunciata.
Utilizza questo strumento solo se il client che usi non è già stato corretto, poiché potrebbe rendere client come Lunar Client non funzionanti.
Al momento le uniche release disponibili per questo patcher sono in formato Jar, ma presto saranno disponibili anche i binari.
Aggiorna i tuoi server all'ultima versione per proteggerti da questa minaccia. La maggior parte dei provider principali ha già corretto questa vulnerabilità, TUTTAVIA essa è ancora presente in tutti i client Minecraft.
Questo strumento serve a correggere i client e proteggerli dalla vulnerabilità, poiché sono tutti vulnerabili. Un attaccante deve solo inserire un payload nella chat di gioco e tutti i client connessi ne saranno colpiti.
QUESTA NON È UNA SOLUZIONE PERMANENTE. SI TRATTA SOLO DI UNA PATCH UNA TANTUM SU CIASCUN JAR DEL CLIENT. L'AGGIORNAMENTO DELLE VERSIONI DI MC O L'INSTALLAZIONE DI NUOVE NON VERRÀ INFLUENZATO DA QUESTA PATCH E DOVRÀ ESSERE ESEGUITA NUOVAMENTE.
Questa patch modifica ciascuna configurazione dei file di log nei tuoi jar di Minecraft, sostituendo
%msg con %msg{nolookups}
Le release saranno disponibili nella scheda Releases.