
이 도구는 모든 마인크래프트 버전에 존재하는 CVE-2021-44228 Log4J 취약점을 패치합니다. 주의: 이 도구는 마인크래프트 버전을 다운로드하거나 업데이트한 후 다시 실행해야 합니다. 영구적인 패치가 아닙니다.
이 도구는 더 이상 필요하지 않습니다. Mojang이 영향을 받는 모든 사람을 보호할 자체 패치를 출시했습니다. https://www.minecraft.net/en-us/article/important-message--security-vulnerability-java-edition
이 익스플로이트는 클라이언트와 서버 모두에 영향을 미칩니다.
현재 모든 버전의 Minecraft에 영향을 미치는 익스플로이트가 유포되고 있습니다. 이 익스플로이트는 log4j 역직렬화를 악용하여 원격 코드 실행을 달성합니다. 이 익스플로이트는 새로운 것이 아니지만 PaperMC, Spigot 등이 이 익스플로이트를 패치하고 공지하면서 최근에야 알려지게 되었습니다.
사용 중인 클라이언트가 아직 패치되지 않은 경우에만 이 도구를 사용하세요. 이 도구를 사용하면 Lunar Client와 같은 클라이언트가 작동하지 않을 수 있습니다.
현재 이 패처의 릴리스는 Jar 릴리스만 가능하지만 곧 바이너리도 제공될 예정입니다.
서버를 최신 버전으로 업데이트하여 이 취약점으로부터 보호하시기 바랍니다. 대부분의 주요 제공업체는 이미 이 취약점을 패치했습니다. 그러나 모든 Minecraft 클라이언트에서는 여전히 패치되지 않은 상태입니다.
이 도구는 클라이언트를 패치하고 취약점으로부터 보호하는 데 도움을 주기 위한 것입니다. 모든 클라이언트가 취약하기 때문입니다. 공격자는 게임 채팅에 페이로드를 넣기만 하면 연결된 모든 클라이언트가 영향을 받습니다.
이것은 영구적인 해결책이 아닙니다. 이것은 각 클라이언트 JAR에 대한 일회성 패치에 불과합니다. Minecraft 버전을 업데이트하거나 새 버전을 설치하는 경우 이 패치의 영향을 받지 않으며 다시 실행해야 합니다.
이 패치는 Minecraft JAR 파일의 각 로그 파일 구성을 수정하여 %msg를 %msg{nolookups}로 대체합니다.
릴리스는 릴리스 탭에서 확인할 수 있습니다.