佐貓 sacat/sacat2009 官方網站
藍圖模組出現巨大『安全漏洞』!
藍圖模組(Litematica)公告安全漏洞:MC 1.21+ 玩家建議立刻更新 Minecraft 常用建築輔助模組藍圖模組最近出現重要安全公告。根據公告,部分 MC 1.21+ 版本的 Litematica 與 Servux 存在漏洞,玩家與伺服器管理員都建議盡快更新。 發生了什麼事? 這次漏洞和 藍圖模組 / Servux 的檔案傳輸功能有關。 正常情況下,這類功能應該只用來在伺服器與玩家之間傳送 schematic 相關檔案。但公告指出,部分受影響版本可能讓惡意方傳送其他檔案,並把檔案放到原本不該被放入的位置。 最嚴重的情況下,攻擊者可能利用這個方式把惡意程式放到玩家電腦中。 簡單來說: 藍圖模組「不是」病毒 但部分舊版本存在安全漏洞 如果加入惡意伺服器,可能有風險 伺服器端使用 Servux 也需要更新 受影響範圍 公告指出,漏洞影響的是 Minecraft 1.21+ 的部分 Litematica 與 Servux 版本。 藍圖模組方面,公告提到漏洞可能最早出現在 【1.21.5-0.22.2-sakura.4】,之後也被回移植到部分 1.21 系列版本,並存在於 1.21.6 之後到修復版之前的版本。 如果你不確定自己是否受影響,最簡單的方式就是直接更新到最新版。 藍圖模組修復版本 如果你有使用藍圖模組,請依照自己的 Minecraft 版本更新到以下版本或更新版本: * MC 26.2:0.28.3 * MC 26.1.x:0.27.9 * MC 1.21.11:0.26.11 * MC 1.21.9 - 1.21.10:0.24.8 * MC 1.21.6 - 1.21.8:0.23.7 * MC 1.21.5:0.22.5 * MC 1.21.4:0.21.7 * MC 1.21.2 - 1.21.3:0.20.9 * MC 1.21 - 1.21.1:0.19.61 Servux 修復版本 如果你是伺服器管理員,伺服器有使用 Servux,也建議更新到以下版本或更新版本: * MC 26.2:0.11.2 * MC 26.1.x:0.10.4 * MC 1.21.11:0.9.5 * MC 1.21.9 - 1.21.10:0.8.7 * MC 1.21.6 - 1.21.8:0.7.7 * MC 1.21.5:0.6.4 * MC 1.21.4:0.5.7 * MC 1.21.2 - 1.21.3:0.4.8 * MC 1.21 - 1.21.1:0.3.17 玩家現在該怎麼做? 如果你有裝藍圖模組,建議立刻做這幾件事: 1. 更新藍圖模組到最新版。 2. 近期不要加入不熟、不信任的伺服器。 3. 如果你最近有加入陌生伺服器,可以檢查 mods 資料夾或電腦中有沒有奇怪檔案,例如檔名中出現 .litematic,但副檔名卻不是正常 schematic 檔案的東西。 4. 如果你是伺服器管理員,並且有使用 Servux,請同步更新 Servux。 目前來看,這次比較像是模組檔案傳輸功能的安全漏洞,不是玩家下載藍圖模組就一定會中毒。但只要你使用的是受影響版本,又加入了惡意或已被入侵的伺服器,就可能有風險。 所以最安全的做法很簡單:更新模組,暫時不要亂進陌生伺服器。
