إذا كنت تدير خادم Minecraft Java في عام 2026، فقد توفرت للمسيئين عدة طرق سهلة لتعطيله. ويهدف مود جديد إلى سدّ هذه الثغرات قبل أن تتفاقم المشكلة.
ما الذي يصلحه CrashExploitFixer تحديدًا؟
- تجاوز سعة مكدس NBT لمحدّد الكيانات: تتسبب بيانات NBT المتداخلة بعمق داخل المحدّدات في تحليل تكراري يستنفد مكدس JVM. ويعمل هذا حتى على الإصدارات التي يُفترض أنها قيّدت صلاحيات اللاعبين غير المميّزين.
- التخصيص المفرط لكائنات الشبكة: تؤدي الحزم الخبيثة إلى إنشاء مجموعات ضخمة أثناء إلغاء التسلسل، ما يتيح للاعبين المصادق عليهم التسبب في استهلاك هائل للذاكرة وتعطيل الخادم.
- توسّع المكوّنات القابلة للترجمة: تتمدد مكوّنات النص التكرارية إلى سلاسل نصية هائلة، فتستنفد الذاكرة لدى العملاء والخوادم على حد سواء، في الإصدارات من 1.16 فصاعدًا.
يوفر المود تصحيحات لمحمّلات Forge وNeoForge وFabric، ويدّعي التوافق بدءًا من 1.14.4 وصولًا إلى إصدارات 26.x الحالية. ولا يغني عن الحاجة إلى برامج خوادم جيدة مثل Paper أو Purpur، لكنه يضيف طبقة حماية تستهدف هذه المسارات المُبلّغ عنها تحديدًا.
ترد التفاصيل وشروحات بأسلوب إثبات المفهوم في تقارير مرتبطة من صفحة المشروع. أحدها من باحث الأمن haykam بشأن مشكلة NBT، والآخر من فريق NeoForge بشأن خلل تخصيص الشبكة. وينسب مؤلف المود الفضل إلى البلاغات الخاصة والإصلاحات القائمة للمنصات، مع توسيع نطاق التغطية ليشمل المزيد من المحمّلات والإصدارات الأقدم.
لا تزال أعداد التنزيلات في بدايتها، لكن المشروع ظهر في وقت تحدّث فيه العديد من قوائم الخوادم والمجتمعات إعداداتها إلى ما بعد الإصدار 26.3. وإذا لم يكن مزوّد الاستضافة لديك قد أضاف بعدُ إصلاحات مماثلة إلى الإصدارات السابقة، فهذا خيار مباشر وسهل التطبيق ذاتيًا.
يصلح هذا المود حاليًا ثلاثة استغلالات مختلفة في جميع إصدارات Minecraft المتأثرة، من 1.14.4 إلى أحدث إصدار.
أخرى
أخرى





