
Этот инструмент исправляет уязвимость CVE-2021-44228 Log4J, присутствующую во всех версиях minecraft. ПРИМЕЧАНИЕ: ЭТОТ ИНСТРУМЕНТ НЕОБХОДИМО ЗАПУСКАТЬ ЗАНОВО после загрузки или обновления версий minecraft, так как это не является постоянным исправлением.
Этот инструмент больше не нужен — mojang выпустила собственный патч, который должен охватить всех пострадавших. https://www.minecraft.net/en-us/article/important-message--security-vulnerability-java-edition
ДАННАЯ ЭКСПЛОЙТА ЗАТРАГИВАЕТ КАК КЛИЕНТОВ, ТАК И СЕРВЕРЫ
В настоящее время распространяется эксплойт, затрагивающий все версии Minecraft. Этот эксплойт использует десериализацию log4j для удалённого выполнения кода. Этот эксплойт не нов, но стал известен только недавно благодаря Paper MC, Spigot и другим, которые объявили о патче и раскрыли эту уязвимость.
Используйте этот инструмент только в том случае, если ваш клиент ещё не был пропатчен, так как это может привести к тому, что такие клиенты, как Lunar client, перестанут работать.
В настоящее время доступны только Jar-релизы этого патчера, но бинарники появятся в ближайшее время.
Пожалуйста, обновите свои серверы до последней версии, чтобы защититься от этой атаки. Большинство крупных провайдеров уже исправили эту уязвимость, ОДНАКО она всё ещё не исправлена на всех клиентах Minecraft.
Этот инструмент предназначен для исправления клиентов и защиты их от уязвимости, поскольку все они уязвимы. Атакующему достаточно отправить полезную нагрузку в игровой чат, и все подключённые клиенты будут затронуты.
ЭТО НЕ ПОСТОЯННОЕ РЕШЕНИЕ. ЭТО ТОЛЬКО ОДНОКРАТНЫЙ ПАТЧ ДЛЯ КАЖДОГО JAR-ФАЙЛА КЛИЕНТА. ОБНОВЛЕНИЕ ВАШИХ ВЕРСИЙ MINECRAFT ИЛИ УСТАНОВКА НОВЫХ НЕ БУДЕТ ЗАТРОНУТА ЭТИМ ПАТЧЕМ, И ВАМ НУЖНО БУДЕТ ЗАПУСКАТЬ ЕГО СНОВА.
Этот патч изменяет каждую конфигурацию файлов журнала в ваших JAR-файлах Minecraft, заменяя
%msg на %msg{nolookups}
Релизы будут доступны на вкладке Releases.