[Stand-alone Games] [漏洞修复]HMCL 3.4.211更新:紧急修复log4j漏洞 CVE-2021-44228
Tofloor
poster avatar
神末shenmo
deepin
Spark-App
Q&A Team
2021-12-11 03:48
Author

log4j(由Apache提供)出现了高危0day漏洞,影响范围包括MC

火绒分析:

https://zhuanlan.zhihu.com/p/443734146

HMCL紧急发布3.4.211更新以修复该漏洞

警告:

  1. 对未更新/使用其他没有修复该漏洞的启动器的玩家:该漏洞如果被利用可以直接在被操控机器执行任何指令,不仅仅是在服务器端,还包括客户端,也就是说你玩服务器的时候就有可能被第三方黑客攻击!短期内请不要进行多人游戏!
  2. 对已经更新的玩家:目前仅修复了1.17-1.18版本的游戏,更新3.4.211版本后可以安全游玩1.17-1.18版本的服务器,但是早期版本因为BUGJUMP迷人的操作暂时不能修复。

下载地址:https://shenmo.lanzoux.com/il2Cpxgkqwh

使用星火应用商店的同学可以收到推送自动更新,等待更新即可

Reply Favorite View the author
All Replies
kirin2020
deepin
2021-12-11 19:06
#1

又一次核爆级的0Day,好玩了

Reply View the author
kitefly
deepin
2022-04-03 18:55
#2

对已经更新的玩家:目前仅修复了1.17-1.18版本的游戏,更新3.4.211版本后可以安全游玩1.17-1.18版本的服务器,但是早期版本因为BUGJUMP迷人的操作暂时不能修复。

在 HMCL 3.5.2.212 中已全面修复所有游戏版本,但建议还是使用最新的稳定版或开发版

Reply View the author