根据国内Minecraft论坛MCBBS发文,目前已确认 MC 1.7.x 至 1.18.x 的客户端与官方服务端均被一个 Java 远程代码执行漏洞影响,该漏洞理论可以让 任意服务器或进入服务器的玩家 的电脑遭到攻击,执行黑客编写的恶意程序。
庆幸的是官方目前已发布可行的解决方案,传送门:
https://www.mcbbs.net/thread-1283160-1-1.html
![图片[1]-Minecraft 受到重大漏洞影响,服务器或遭黑客攻击-落叶博客](https://imgs.luoyee.cn/2021/12/image-3.png)
PCL2 启动器:已发布紧急更新 2.2.7,更新到最新版并重启 MC 即可防御该漏洞。如果更新出现问题,请通过以下链接直接下载最新正式版:https://afdian.net/p/0164034c016c11ebafcb52540025c377
BakaXL 启动器:已发布紧急更新,同样更新到最新版并重启 MC 即可。
HMCL 启动器:截止本文发布尚未修复,请在启动器设置的 “Java 虚拟机参数” 一项中输入 :
-XX:+UseG1GC -XX:-UseAdaptiveSizePolicy -XX:-OmitStackTraceInFastThrow -Dfml.ignoreInvalidMinecraftCertificates=True -Dfml.ignorePatchDiscrepancies=True -Dlog4j2.formatMsgNoLookups=true
然后重启 MC,即可临时防御该漏洞。
其他启动器:请参考 HMCL 启动器的方式进行临时防御。
MC 服务器:建议暂时关闭服务器,避免遭到攻击,然后参考该文章进行修复:https://www.mcbbs.net/thread-1283097-1-1.html
腐竹需要知道:此漏洞与开服方式无关!哪怕使用内网穿透开服!
玩家须知:此漏洞影响服务端及客户端!只要你进入了多人游戏,你就有可能受到攻击。
玩家须知:此漏洞影响服务端及客户端!只要你进入了多人游戏,你就有可能受到攻击。
© 版权声明
文章版权归原作者所有,落叶博客享有发布权,未经本站允许任何人不得将此文章转载到任何其他站点等。
THE END
- 最新
- 最热
只看作者