मुख्य सामग्री पर जाएँ

कलाकृति को देखने के लिए उसे खींचें। फ़ोकस होने पर तीर कुंजियों का उपयोग करें।

सर्वर सुरक्षा

Minecraft सर्वर क्रैश कराने वाले तीन सक्रिय एक्सप्लॉइट पैच करने के लिए नया मॉड जारी

CrashExploitFixer, NBT स्टैक ओवरफ़्लो, दुर्भावनापूर्ण नेटवर्क पैकेट और रिकर्सिव टेक्स्ट कंपोनेंट्स को निशाना बनाता है, जिनकी मदद से हमलावर बहुत कम प्रयास में Java सर्वरों को क्रैश कर सकते हैं। इस सप्ताह जारी हुआ यह मॉड मौजूदा वर्ज़नों पर Forge, Fabric और NeoForge के साथ काम करता है।

पढ़ने में 2 मिनट

अगर आप 2026 में Minecraft Java सर्वर चलाते हैं, तो बदनीयत लोगों के पास उसे ऑफ़लाइन करने के कई आसान तरीके रहे हैं। एक नया मॉड समस्या और बढ़ने से पहले इन रास्तों को बंद करने का प्रयास करता है।

CrashExploitFixer वास्तव में किन समस्याओं को ठीक करता है

  • Entity Selector NBT Stack Overflow: सिलेक्टर्स में बहुत गहराई तक नेस्ट किया गया NBT डेटा रिकर्सिव पार्सिंग को जन्म देता है, जिससे JVM स्टैक ओवरफ़्लो हो जाता है। यह उन वर्ज़नों पर भी काम करता है जहाँ कथित तौर पर बिना विशेषाधिकार वाले खिलाड़ियों पर रोक लगाई गई थी।
  • अत्यधिक नेटवर्क ऑब्जेक्ट आवंटन: दुर्भावनापूर्ण पैकेट डीसिरियलाइज़ेशन के दौरान बहुत बड़े कलेक्शन बनाते हैं, जिससे प्रमाणित खिलाड़ी सर्वर की मेमोरी का भारी इस्तेमाल करवा सकते हैं और उसे क्रैश कर सकते हैं।
  • Translatable Component Expansion: रिकर्सिव टेक्स्ट कंपोनेंट्स फैलकर बेहद बड़ी स्ट्रिंग्स बन जाते हैं, जिससे 1.16 और उसके बाद के सभी वर्ज़नों में क्लाइंट और सर्वर, दोनों की मेमोरी खत्म हो सकती है।

यह मॉड Forge, NeoForge और Fabric लोडर्स के लिए पैच देता है और 1.14.4 से लेकर मौजूदा 26.x रिलीज़ तक अनुकूलता का दावा करता है। यह Paper या Purpur जैसे अच्छे सर्वर सॉफ़्टवेयर की ज़रूरत खत्म नहीं करता, लेकिन एक अतिरिक्त सुरक्षा परत देता है, जो खास तौर पर रिपोर्ट किए गए इन तरीकों को निशाना बनाती है।

ये एक्सप्लॉइट काल्पनिक नहीं हैं। सर्वर मालिकों ने इन्हें नुकसान पहुँचाने और सर्वर को ठप करने के लिए वास्तविक तौर पर इस्तेमाल होते देखा है। 20 KB का मॉड इंस्टॉल करना, अपने खिलाड़ियों को बार-बार होने वाले क्रैश का स्पष्टीकरण देने से सस्ता है।

विवरण और प्रूफ़-ऑफ़-कॉन्सेप्ट जैसी व्याख्याएँ प्रोजेक्ट पेज से लिंक किए गए लेखों में मिलती हैं। इनमें से एक NBT समस्या पर सुरक्षा शोधकर्ता haykam की ओर से है, जबकि दूसरा नेटवर्क आवंटन की समस्या पर NeoForge टीम की ओर से। मॉड लेखक अधिक लोडर्स और पुराने वर्ज़नों तक सुरक्षा बढ़ाते हुए निजी रिपोर्टों और पहले से मौजूद प्लेटफ़ॉर्म सुधारों का श्रेय देता है।

डाउनलोड की संख्या अभी शुरुआती दौर में है, लेकिन यह प्रोजेक्ट ऐसे समय पर आया है जब कई सर्वर लिस्ट और समुदाय post-26.3 सेटअप पर अपडेट हो रहे हैं। अगर आपके होस्टिंग प्रदाता ने अभी तक इसी तरह की सुरक्षा को पुराने वर्ज़नों में बैकपोर्ट नहीं किया है, तो यह एक आसान स्व-सेवा विकल्प है।

यह मॉड फिलहाल 1.14.4 से Latest तक के सभी प्रभावित Minecraft वर्ज़नों के लिए तीन अलग-अलग एक्सप्लॉइट पैच करता है।

क्या आपको यह खबर पसंद आई?

पढ़ते रहें