Exploit rolando em servidores
-
Não sabia aonde escrever sobre isso, então escrevi aqui.
Não sei se até lerem isso já terão corrigido o erro mas só quero avisar que foi encontrado um exploit no Java (ou na biblioteca do Minecraft) que permite de algum modo outra pessoa acessar remotamente seu computador só você entrar em um servidor.
Não sei se no Mush tem gente usando desse exploit (muito provavelmente não), mas só avisando pra vocês que qualquer servidor pode ser afetado.Acho que esse exploit tá rolando faz uma semana mas foi alertado em outros servidores quase agorinha então pode até ser que vocês já até tenham corrigido isso, mas fica o aviso.
Agora para os jogadores, existe um jeito de contornar esse exploit nos Launchers que não são o Lunar ou qualquer Client.
Na sessão de "JVM Arguments/Argumentos Java" que existe em qualquer launcher de minecraft, você escreve isso:
-Dlog4j2.formatMsgNoLookups=true
Se quiser provas de que eu não tô metendo o louco:
Uma pesquisa rápida no Google prova -
Olá LoadAmi, agradecemos por entrar em contato conosco!
É gratificante ver como você está tentando ajudar a nossa comunidade repassando informações importantes como estas, no entanto, este problema já foi corrigido dentro do Mush e nossos jogadores continuarão sempre protegidos da melhor maneira que conseguirmos. Eu recomendo que você poste isso na categoria de OFF-TOPIC para divulgar ainda mais para os jogadores. Sua postagem não se encaixa exatamente na área de atendimento.
Parabéns pela sua atitude ^_^
Atenciosamente,
Equipe MushMC -
-