Tüm VDS ürünlerinde 10 ay öde, 12 ay kullan

Dil seç
Türkçe Türkiye
Azərbaycan Azərbaycan
Dansk Danmark
Deutsch Deutschland
English United Kingdom
Español España
Filipino Pilipinas
Français France
Hrvatski Hrvatska
Indonesia Indonesia
Italiano Italia
Kiswahili Tanzania
Magyar Magyarország
Nederlands Nederland
Norsk Norge
Oʻzbekcha Oʻzbekiston
Polski Polska
Português Portugal
Português (BR) Brasil
Română România
Suomi Suomi
Svenska Sverige
Tiếng Việt Việt Nam
Čeština Česko
Ελληνικά Ελλάδα
Русский Россия
Українська Україна
Қазақша Қазақстан
اردو پاکستان
العربية المملكة العربية السعودية
فارسی ایران
हिन्दी भारत
বাংলা বাংলাদেশ
ไทย ประเทศไทย
中文 中国
日本語 日本
한국어 대한민국

Genel

Minecraft 1.8.8-1.18 log4j açığı ve düzeltmesi

10.12.2021 saat 1 ile 6 arasında, Minecraft’ta 7 yıldır bulunan bir açık keşfedildi ve bu açığa göre aynı sunucuda bulunduğunuz diğer insanların,

YAYIN1 Ocak 2025
GÜNCELLEME11 Kasım 2025
KONUGenel
KAYNAKENİYİSUNUCUM

10.12.2021 saat 1 ile 6 arasında, Minecraft’ta 7 yıldır bulunan bir açık keşfedildi ve bu açığa göre aynı sunucuda bulunduğunuz diğer insanların , Minecraft’ın kayıt sistemi ile bilgisayarlarına bazı komutlar ile kod gönderilebildiği ortaya çıktı. Bunu gören Mojang konu hakkında 5 saat içerisinde yeni yamasını duyurdu ve 1.18.1 sürümünde bu sorunun “client” tarafında giderildiğini bize bildirdi. Fakat sunuculardaki bu tehdit, gerekli güvenlik güncellemeleri uygulanmadığında devam edebilir.

Mojang tarafından yapılan açıklamaya göre, getirdikleri yamalarla şuan için 1.12.2 ve üstü için durum güvenli gözüküyor. Fakat bundan sonra Minecraft’ın artık en stabil sürümü 1.18.1 olarak belirlenmiştir.

Bu durum karşısında yapılan ilk önlemler ne oldu?

Tüm Minecraft sunucularında bu açığın kullanılabildiğini gören sunucu sahipleri, Mojang tarafından gelen bilgiyle de kapatılmasının doğru bir karar olduğu açıkladı. Bu açıklamadan sonra bir çok sunucu sahibi, sunucuyu bakıma alıp, düzeltmenin gelmesini beklediler.

Peki bu sorunu nasıl düzeltirim?

Orijinal Minecraft başlatıcısı kullanıyorsanız, başlatıcıyı açtığınızda düzelecektir. Harici başlatıcı kullanıyorsanız, kullandığınız başlatıcının geliştiricisi tarafından düzeltilmesi gerekiyor.

Ben sunucu sahibiyim, bu durumda ne yapmalıyım?

Bu sorun 1.18.1 olmayan her sunucuda şuan tehdit saçıyor. Yapmanız gereken en mantıklı hareket sunucunuzu 1.18.1 veya daha üstüne güncellemek olacaktır.

Fakat yinede alternatif olarak yapabilecekleriniz mevcuttur:

● PaperMC ekibi 1.16.5+ için gerekli düzeltmeyi sağladıklarını ve yeni yamaların hazır olduğunu açıkladılar.

Eski PAPER sürümleri

● 1.12 ve altı içinde md_5 tarafından yeni “spigot” sürümleri yayınlandı.

1.8-1.18 Güvenlik güncellemeleri

 Fakat başka bir yazılım kullanıyorsanız ve buna destek gelmediyse, bu eklentiyi sunucularınıza kurabilirsiniz.

(Bu eklenti aynı zamanda “client” tarafında da düzeltme sağlamaktadır.)

Log4j fix

Proxy sunucuları da bu açıktan etkilendi mi?

md_5 belirttiği üzere “BungeeCord” etkilenmedi fakat “Velocity” durumdan etkilendi. Bunun içinde PaperMC ekibi düzeltme yayınladı.

Güncel Velocity

Son olarak Java sürümünüzü her daim son sürüm yapmanızı ve gerçek 1.18.1 ve üstü sürüm hariç, hiç bir sunucuda oynamamanızı öneririz.

Alt sürümlerde sorun düzeltilmiş olsa bile tehlike hala devam etmektedir. Güvenliğiniz için söylentilere kulak vermeyiniz, oynayacaksanız bile bunu sunucu sahibine sorunuz.