安全公告|Litematica(投影)模组与 Servux 模组曝出高危漏洞,请尽快更新
近期,Minecraft 社区披露了 Litematica(投影) 与 Servux 的一项高危安全漏洞。
根据开发者及社区公开说明,该漏洞主要影响 Minecraft 1.21 及以上版本 的部分 Litematica 与 Servux 版本。攻击者可能通过恶意服务器利用漏洞向客户端写入非预期文件,在特定条件下可能进一步导致恶意程序执行、账号被盗或系统遭受攻击。
哪些用户受到影响?
此次漏洞主要影响:
Minecraft 1.21 及以上版本
使用 Litematica(投影) 模组
或服务器安装了受影响版本 Servux 的玩家及服务器管理员
如果客户端使用受影响版本的 Litematica 并连接恶意服务器,存在安全风险;如果服务器运行受影响版本的 Servux,则也可能被恶意客户端利用。
如何确认自己是否受影响?
如果你使用的是 1.21 以下版本
目前无需采取任何措施。
如果你从未使用过 Litematica
建议进入:
.minecraft/versions/<你的版本>/mods
删除名称以 litematica 开头的模组文件,或直接通过启动器模组管理功能卸载。
如果你需要继续使用 Litematica
请立即升级至官方最新修复版本。
在完成更新之前,建议不要连接任何未知来源或不可信的服务器。
同时,也建议确认 Servux 是否已经升级至官方修复版本。
已完成修复的整合包版本(示例)
目前已更新修复漏洞的版本包括:
v6.0.5.2-fabric-mc1.21
v6.1.3-fabric-mc1.21.1
v6.3.3-fabric-mc1.21.4
v6.4.1-fabric-mc1.21.5
v6.10.4-fabric-mc1.21.11
v7.1.2-fabric-mc26.1.2
v7.2.2-fabric-mc26.2
如果你所使用的整合包尚未更新,请耐心等待作者发布修复版本,或暂时升级至已经完成修复的大版本。
官方已经采取的措施
据了解,官方已经:
发布修复版本;
从 Modrinth、CurseForge 与 GitHub 等平台下架存在漏洞的版本;
建议所有玩家尽快完成升级。
NexusMC 建议
为了保障账号与设备安全,我们建议:
及时更新 Litematica 与 Servux;
不要连接来源不明的服务器;
不要长期保留旧版本模组;
模组尽量从官方发布渠道下载;
如怀疑已遭受攻击,请立即使用安全软件进行扫描,并及时修改 Microsoft、Minecraft、邮箱等重要账号密码。
NexusMC 将持续关注此次安全事件,如官方发布新的修复版本或影响范围发生变化,我们也会第一时间同步更新。