1.18.1 Release Candidate 3 (conhecida como 1.18.1-rc3 no launcher) é a terceira e última release candidate para a Edição Java 1.18.1, lançado em 10 de dezembro de 2021,[1] que corrige um problema crítico de segurança.
O problema de segurança é que as versões da "Biblioteca Java Log4j" permitiam que invasores executassem códigos arbitrários em dispositivos client.
Correções
- Outro
- Corrigido um problema de segurança crítico em que os invasores eram capazes de executar códigos em dispositivos de outras pessoas (exploração RCE) por meio de mensagens no jogo ou outros métodos em que o jogo registra uma determinada string explorável formatada como
${jndi:ldap://<url>}
, devido a uma vulnerabilidade upstream no log4j2.[1][2]