ALERTA OFICIAL 👉 Falla de Seguridad en Minecraft
- Juan José Valdivia
- 13 dic 2021
- 2 Min. de lectura
ALERTA OFICIAL, Falla de seguridad de Minecraft log4j2 Todo lo que debes saber
MENSAJE IMPORTANTE: VULNERABILIDAD DE SEGURIDAD EN JAVA EDITION Sigue estos pasos para proteger tu juego
¡Hola a todos! Hoy temprano, identificamos una vulnerabilidad en forma de un exploit dentro de Log4j, una biblioteca de registro java común. Este exploit afecta a muchos servicios, incluida Minecraft Java Edition.
Esta vulnerabilidad plantea un riesgo potencial de que su equipo se vea comprometido, y aunque este exploit se ha solucionado con todas las versiones del cliente del juego parcheadas, aún debe seguir los siguientes pasos para proteger su juego y sus servidores.
LO QUE TIENES QUE HACER
CLIENTE OFICIAL DEL JUEGO
Si juegas Minecraft: Java Edition, pero no alojas tu propio servidor, deberás seguir los siguientes pasos: Cerrar todas las instancias en ejecución del juego y Minecraft Launcher. Inicie el Launcher de nuevo: la versión parcheada se descargará automáticamente.
CLIENTES MODIFICADOS Y LANZADORES DE TERCEROS
Es posible que los clientes modificados y los lanzadores de terceros no se actualicen automáticamente. En estos casos, recomendamos seguir los consejos de su proveedor externo. Si el proveedor externo no ha parcheado la vulnerabilidad, o no ha declarado que es seguro jugar, debe asumir que la vulnerabilidad no está solucionada y que está en riesgo al jugar.
SERVIDOR DE JUEGOS
Si está alojando su propio servidor de Minecraft: Java Edition, deberá seguir diferentes pasos según la versión que esté utilizando, para poder protegerlo.
1.18: Actualice a 1.18.1, si es posible. De lo contrario, utilice el mismo enfoque que para 1.17.x:
1.17: Agregue los siguientes argumentos de JVM a la línea de comandos de inicio: -Dlog4j2.formatMsgNoLookups=true
1.12-1.16.5: Descargue este archivo en el directorio de trabajo donde se ejecuta su servidor. A continuación, agregue los siguientes argumentos de JVM a la línea de comandos de inicio: -Dlog4j.configurationFile=log4j2_112-116.xml
1.7-1.11.2: Descargue este archivo en el directorio de trabajo donde se ejecuta su servidor. A continuación, agregue los siguientes argumentos de JVM a la línea de comandos de inicio: -Dlog4j.configurationFile=log4j2_17-111.xml
Las versiones inferiores a 1.7 no se ven afectadas
Publicaremos cualquier información adicional en nuestros canales de redes sociales, ¡así que esté atento! ¡Gracias!
Comments