8.7 C
Berlin
金曜日, 12月 19, 2025

マインクラフト。重大な脆弱性が発見されたため、直ちにパッチを適用すべきである

Follow US

80ファンいいね
908フォロワーフォロー
57フォロワーフォロー

Apache Log4j の脆弱性は、Minecraft: Java Edition、Amazon、Twitter などに影響を与える可能性があります。Java Edition、Amazon、Twitterなどに影響を与える可能性がありますが、軽減することができます。

Apache Log4jの脆弱性は、Minecraft: Java Edition、Steam、Twitterなど、多くのオンラインアプリケーションに影響を与える可能性があります。Java Edition、Steam、Twitterなど、多くのオンラインアプリケーションに影響を与える可能性があります。

この脆弱性は、CVE-2021-44228と呼ばれ、(Red Hat)では深刻度9.8とされていますが、まだ新しいため、NVDによる分析が待たれています。このプログラムは、広く利用されているApache Log4jというJavaベースのロギングライブラリに含まれており、危険なのは、ログメッセージを利用することで、ユーザーがサーバー上でコードを実行し、適切なアクセスや権限がなくても完全に制御できるようになる点です。

「(CVE ID description states).

問題は、ログメッセージやログメッセージのパラメータを制御できる攻撃者が、メッセージの検索置換が有効な場合、LDAPサーバーからロードされた任意のコードを実行できることです。

この問題はMinecraftに影響を与える可能性があります。Java Edition、Tencent、Apple、Twitter、Amazon、その他多くのオンラインサービスプロバイダに影響を与える可能性があります。というのも、Javaはユーザーにとってはもうそれほど一般的ではありませんが、企業のアプリケーションではまだ広く使われているからです。幸いなことに、Valve社によると、Steamはこの問題による影響を受けていないとのことです。

Valve社の担当者は、PC Gamerの取材に対し、「log4jを使用しているサービスをすぐに見直し、ネットワーク・セキュリティ・ルールによって信頼できないコードのダウンロードや実行がブロックされていることを確認しました」と述べています。”この脆弱性に関連したSteamへのリスクはないと考えています。”

修正方法については、ありがたいことにいくつかの選択肢があります。この問題は、log4jのバージョンが2.0から2.14.1の間のものであると報告されています。Apache Log4jセキュリティ脆弱性のページで説明されているように、Apache Log4jバージョン2.15にアップグレードすることが、この問題を軽減するための最善の方法です。ただし、古いバージョンのユーザーは、システムプロパティの「log4j2.fatormedMsgNoLookups」を「true」に設定するか、クラスパスからJndiLookupクラスを削除することでも問題を軽減できる可能性があります。

自分のMinecraft Javaサーバーなど、Apacheを使ったサーバーを運用している場合は、すぐに新しいバージョンにアップグレードするか、古いバージョンに上記のようなパッチを当てて、サーバーが確実に保護されるようにしましょう。同様に、Mojang社はユーザーのゲームクライアントを保護するためのパッチをリリースしており、詳細は(here).

長期的に危惧されるのは、知っている人はこの潜在的に危険な欠陥を緩和するでしょうが、そうしない多くの人が闇に葬られ、長期間にわたって欠陥が放置される可能性があるということです。

CERT NZも含め、多くの人がこの脆弱性がすでに悪用されていると懸念しています。そのため、多くの企業やクラウドのユーザーは、影響を受けないようにできるだけ早くパッチを当てることを急ぐと思われます。

セキュリティ企業のRandoriは、この脆弱性に関する(blog post)で、「悪用のしやすさと適用範囲の広さから、ランサムウェアの実行者はすぐにこの脆弱性を利用し始めると思われる」と述べています。

Stephan
Stephan
年齢: 25 才出身地:ブルガリア 趣味:ゲーム 職業:オンラインエディター、学生

RELATED ARTICLES

Stalker 2:8つの新しいクエストと7つのロケーションを含む無料アップデートが、数時間分のコンテンツを提供し、今すぐ利用可能になりました。

Stalker 2 が突然新しいアップデートを受け、すべてのプレイヤーに新しいミッション、ロケーション、NPC をもたらしました。 GSC Game World によれば、クリスマスは 12 月 16 日です。なぜなら、本日、Stalker 2 の大規模な無料アップデートが突然リリースされたからです。このアップデートは、主に新しいコンテンツ、すなわち新しいストーリーラインと新しいロケーションに焦点を当てています。ここでは、知っておくべきことをすべてご紹介します。 ゾーンでのクリスマス 8 つのクエストからなる新しいストーリーライン 多くのファンにとって最も興味深いのは、新しい、 8 つのクエストからなるストーリーライン でしょう。マップの西部、マラクティスの近くで、ストーカーたちに頭痛、鼻血、幻覚を引き起こす奇妙な信号が出現しています。緊急通信に対応し、その正体を一歩ずつ解明していく必要があります。 新しい場所 このアップデートにより、ゾーンは 7 つの場所が追加され、その一部はかなりの戦利品を用意しています。特に注目すべきは、フェアリーテイルパイオニアキャンプとレッドフォレストの古い鉱山です。 さらに、これまで廃墟となっていたいくつかの場所が、ストーカーたちによって占拠されるようになりました。そのため、あらゆる場所で目を光らせておくことが重要になります。このゾーンでは、新しいストーリーラインに関連する6体の新しいNPCに出会うことができます。 その他の新機能 焼けた森では、新しいハブにアクセスできるようになりました。 精密な射撃を好むプレイヤーは、新しい武器も楽しめるでしょう。GP37V2 は GP37...

アサシンクリード シャドウズ:容赦ない新フィニッシャーで、サムライ映画のように戦いを終わらせよう

アサシンクリード シャドウズは、タイトルアップデート 1.1.7 で今年最後のパッチが適用されます。ハイライトは、敵をより多彩に倒せるようになった新フィニッシャーです。 2025年のゲーム業界ももうすぐ終わり、アサシンクリードシャドウズでも、アドベントカレンダーキャンペーンがクリスマスシーズンを告げています。 しかし、Ubisoft も休暇に入る前に、開発者たちは本日 12 月 16 日、Shadows の最後のパッチをリリースし、年末年始以降もゲームを快適にプレイできるようにしました。それは、新しいタイトルアップデート 1.1.7 で、15:00 頃に 公開される予定です。 さまざまな小さなQOL(生活の質)の改善に加え、このパッチには、ファンが熱狂するアクション満載のハイライトも含まれています。 繰り返し要求されていたアクション満載のハイライトも含まれています。また、このアップデートにより、秋のロードマップは完了となります。1月には、ローンチ後2年目の最初のコンテンツ計画となる冬季ロードマップが発表される予定です。噂によると、来年は海賊イベントなどが予定されているそうです。 アップデートのハイライト:映画のようなフィニッシャー 新しいアップデートのハイライトは、直江と康助の新しいフィニッシャーアニメーションで、これで厄介な侍や山賊との戦いを、ついに映画のような結末で終わらせることができるようになりました。Shadows のリリース版では、武器ごとに平均 2 種類のフィニッシャーアニメーションしかなく、多くのプレイヤーはすでに飽きていました。 新しいフィニッシャーは、ゲームにさらに血みどろのバリエーションをもたらします。退屈な喉を切るだけだったナオエは、敵の足を打ち砕き、地面に倒れた敵を永遠の狩猟場へ送り込むことができるようになりました。また、ヤスケもカノーなどで強力な一撃を与えることができるようになりました。 新しいフィニッシャーの予告は、以下の 2 つのツイートでご覧いただけます。 ここでは、直江の新しいフィニッシャーアニメーションをすべてご覧いただけます。映像を早期に提供してくださった...

「ヒーローやスキルは廃止、原点回帰!」 – 激しい批判を受けたシューティングゲームが、大幅に変更されて明日復活

Splitgate: Arena Reloaded は、開発者による大きな方針転換を経て、かつての強みに回帰する予定です。 Splitgate 1 は当時、大成功を収めました。2021 年、ファンの熱狂的な支持により、驚いた開発者たちのサーバーはダウンしてしまいました。そのため、後継作品への期待も非常に高まりました。Splitgate 2 は、このシューティングゲームの成功の次の章となるはずでした。 しかし、結果は違ったものになりました。2025年の夏、Splitgate 2 は熱狂的な歓迎を受けるどころか、ファンからの批判が殺到し、開発者は発売を取りやめ、改善を誓うこととなりました。 2025年12月17日、このアリーナシューティングゲームは、新しいタイトル「Splitgate: Arena Reloaded」で復活します。そして、変更されたのはタイトルだけではありませんでした! 「プレイヤーはヒーローを望んでいない」 開発者 1047 が詳細な開発アップデートで発表したように、このゲームは大きな変化を遂げました。 中心となるのは、ヒーローモデルからの脱却です。ヒーローキャラクター、特殊能力、派閥は完全に削除され、純粋なガンプレイとポータルメカニズムという伝統的な方向性が採用されました。開発者は次のように説明しています。 私たちはプレイヤーの声をはっきりと受け止めました。 彼らはヒーローを望んでいないのです。彼らは、スキルボタンを押したからではなく、より優れたプレイによって戦いに勝ちたいと望んでいます。そのため、私たちはシューティングゲームの原点に立ち返ることにしました。 膨大な変更点リスト ゲームプレイは、Splitgate 1、Halo、Unreal Tournament をより強く意識し、ヒーローシューティングのジャンルから脱却する予定です。これは好評で、「まさに正しい決断だ」と、あるユーザーはリワークに対してコメントしています。 同時に、ポータルメカニズムも改良・拡張されました。その詳細については、開発者がポータルに関する詳細なブログ記事で説明しています。 しかし、それ以外にも多くの変化がありました。パッチノートが証明しているように。そのハイライトをいくつかご紹介しましょう。 TTK、サウンド、エフェクトの調整による、より洗練されたガンプレイ 5つの新しいマップ、その中にはSplitgate 1のリマスター版も含まれています 複数の新しい武器と、改良されたロードアウトオプション ...