Aktualizacja v1.20.6 – Gameserver vulnerability fix

Aktualizacja v1.20.6 – Gameserver vulnerability fix

Drodzy Gracze, wersja 1.20.6, stabilne wydanie gry, jest już dostępna do pobrania przez menedżera kont.

Zaleca się aktualizację wszystkich serwerów gry do tej najnowszej wersji, ponieważ problem dotyczy wszystkich wersji z ostatnich sześciu lat. Wykryto lukę, która umożliwiała graczom tworzenie dowolnych bloków i przedmiotów, w tym bloków pleceń, które mogły wykonywać komendy serwera z uprawnieniami administratora. Niniejsza aktualizacja naprawia zarówno możliwość tworzenia nieautoryzowanych przedmiotów, jak i używania bloków poleceń przez graczy w trybie przetrwania.

WAŻNE: Aktualizacja dotyczy wyłącznie serwerów – klienci gry mogą pozostać na wersji 1.20.5.
Dodatkowo ta podatność dotyczyła tylko poleceń wykonywanych poprzez bloki poleceń, a nie poprzez bezpośredni dostęp do konsoli serwera.


Zmiany w grze

  • Ulepszenie: logi audytu nie będą już wyświetlane w konsoli, lecz jedynie w oknie debugowania.
  • Naprawiono: luka umożliwiająca eskalację uprawnień na serwerach wieloosobowych.
  • Naprawiono: pojawianie się bloków kreatywnych w dużych podziemnych ruinach.
  • Naprawiono: zaktualizowano Harmony do wersji 2.3.5, co rozwiązuje problem z używaniem modów Harmony na systemach Linux z GLIBC 2.41 i nowszymi wersjami.


Comments

No comments yet. Why don’t you start the discussion?

Dodaj komentarz