
Esta ferramenta corrige a vulnerabilidade CVE-2021-44228 Log4J presente em todas as versões do Minecraft. NOTA: ESTA FERRAMENTA DEVE SER REEXECUTADA após baixar ou atualizar versões do Minecraft, pois não é um patch permanente.
Esta ferramenta não é mais necessária, a Mojang lançou seu próprio patch que deve cobrir todos os afetados https://www.minecraft.net/en-us/article/important-message--security-vulnerability-java-edition
ESTE EXPLOIT AFETA TANTO CLIENTES QUANTO SERVIDORES
Atualmente, há um exploit circulando que afeta todas as versões do Minecraft. Este exploit abusa da desserialização do log4j para obter execução remota de código. Este exploit não é novo, mas só recentemente veio à tona devido ao PaperMC, Spigot, etc., que estão corrigindo e divulgando este exploit.
Use esta ferramenta apenas se o cliente que você usa ainda não foi corrigido, pois isso pode fazer com que clientes como o Lunar Client não funcionem.
Atualmente, as únicas versões disponíveis para este patcher são lançamentos em Jar, mas binários estarão disponíveis em breve.
Atualize seus servidores para a versão mais recente para ajudar a se proteger contra isso. A maioria dos provedores já corrigiram essa vulnerabilidade. NO ENTANTO, ela ainda não foi corrigida em todos os clientes do Minecraft.
Esta ferramenta serve para ajudar a corrigir clientes e protegê-los contra a vulnerabilidade, pois todos são vulneráveis. Tudo o que um atacante precisa fazer é colocar um payload no chat do jogo e todos os clientes conectados serão afetados.
ISSO NÃO É UMA SOLUÇÃO PERMANENTE. ISSO É APENAS UM PATCH ÚNICO EM CADA JAR DO CLIENTE. ATUALIZAR SUAS VERSÕES DO MC OU INSTALAR NOVAS NÃO SERÃO AFETADAS POR ESTE PATCH E VOCÊ PRECISARÁ EXECUTÁ-LO NOVAMENTE.
Este patch modifica cada uma das configurações de arquivo de log em seus jars do Minecraft, substituindo
%msg with %msg{nolookups}
Os lançamentos estarão disponíveis na aba de releases.