Краши, взломы, сервера майнкрафт под угрозой?

Наш подписчик нашел интересную новость со стороны американских разработчиков о вредоносном экспоите. Как можно срочно зафиксите эту проблему так как она может повлечь за собой множество проблем и угроз!

— Первый способ
Обновить ядро до самой новой версии и следить за обновлениями ядер

https://papermc.io/ (в дискорд сервере разрабы постоянно пишут информацию о обновлениях и устранении проблемы)

https://github.com/2lstudios-mc/FlamePaper (разрабы написали, что поправили проблему)

https://hub.spigotmc.org/jenkins/job/BuildTools/

— Второй способ (для paper)

Точный фикс от самого paper (в их дискорде)
1.12: https://disk.yandex.ru/d/1LgYtbXNZ9R-xg
Качаешь этот файл и вставляешь туда где хранятся все выжные файлы в сборке (start.sh server properties )
Дальше ставишь такой флаг в sh start.sh
-Dlog4j.configurationFile=log4j2.xml flag (before -jar)
Краши, взломы, сервера майнкрафт под угрозой?, image #1

— Третий Способ.
Поставить наш фикс (это переписанный плагин, он дополнен и работает адекватно)

Ссылка на скачивание: https://disk.yandex.ru/d/8Iv_Y8db1M6izA
Плагин нужно поставить на bukkit сервер.

— Четвертый способ. (Для тех у кого куплен SpigotGuard)
Обновите плагин до самой новой версии.

— Пятый способ.
Поставить плагин на фикс. Возможно кому-то пригодится этот плагин, но мы советуем использовать наш фикс.

https://github.com/notrhys/Log-4J-Exploit-Fix/releases/tag/1.2

Так же мы написали для вас расширенный фикс, который устранит проблему

Данный фикс работает на BungeeCord и bukkit. Фикс представляет собой расширенную версию где исправлены проблемы связанные с экслоитом(проверятся все пакеты от игроков). Вам нужно будет просто поставить плагины и все. Это не простой фикс, мы учли все возможные проблемы и зафиксили их не только на уровне чата.

Покупка: https://vk.com/market-99251318?w=product-99251318_6921927%2Fquery

Наши советы

Поставить наш фикс, а так же зафиксить проблему на уровне BungeeCord
Следить за обновлениями bukkit ядра и BungeeCord (BotFilter, FlameCore)
Поставить флаг в start.sh

Подробнее о проблеме

Была обнаружена критическая уязвимость, которая затрагивает все версии, начиная с 1.7: игроки могут запускать код на чужих устройствах с помощью внутриигровых сообщений, останавливая работу серверов. Эта же уязвимость позволяет узнать IP-адреса участников сервера и именно поэтому сейчас не рекомендуется заходить во вкладку «Сетевая игра». Оригинал

Пожалуйста поделитесь этой информацией. Многие админы собирали данные об этой проблеме и помогали нам. Да и мы не спали до 7 утра тестируя данный экслоит. Конечно же мы не станем описывать как работает данный метод в целях безопасности других проектов. Данная статья лишь информирует вас о серьезной проблеме и способах ее решения.

861 views·21 shares