일부 마인크래프트 모드에서 원격 코드 실행이 가능한 취약점이 발견되어 게이머들의 주의가 요구된다.

MMPA (Minecraft Malware Prevention Alliance)로 불리는 유저 그룹은 Java deserialization을 사용하는 모드가 설치된 서버 또는 클라이언트가 블리딩파이프(BleedingPipe) 취약점에 노출될 수 있다는 점을 경고했다.
MMPA에 따르면 현재 모드팩 1.7.10 버전과 1.12.2 버전에 해당 취약점이 확인되었고, 그 외에도 Smart Moving 1.12, Brazier, DankNull, Gadomancy 모드에서도 취약점이 확인되었다.
이번 취약점은 마인크래프트 자체가 아닌 일부 모드에서 발견된 만큼 특정 모드를 사용하지 않는다면 취약점에 노출되지 않을 수 있다. 단지, MMPA는 공격자가 모든 마인크래프트 서버의 IPv4 주소를 스캔해 악성 페이로드 배포를 시도 중이라며, 취약점이 있는 모드를 사용 중이라면 감염되었다는 전제하에 대응할 것을 권고했다.
한편, 마인크래프트 모드의 블리딩파이프 취약점 관련 세부 내용은 MMPA 블로그에서 확인할 수 있다.
|