12.4 C
Berlin
月曜日, 11月 3, 2025

マインクラフト。重大な脆弱性が発見されたため、直ちにパッチを適用すべきである

Follow US

80ファンいいね
908フォロワーフォロー
57フォロワーフォロー

Apache Log4j の脆弱性は、Minecraft: Java Edition、Amazon、Twitter などに影響を与える可能性があります。Java Edition、Amazon、Twitterなどに影響を与える可能性がありますが、軽減することができます。

Apache Log4jの脆弱性は、Minecraft: Java Edition、Steam、Twitterなど、多くのオンラインアプリケーションに影響を与える可能性があります。Java Edition、Steam、Twitterなど、多くのオンラインアプリケーションに影響を与える可能性があります。

この脆弱性は、CVE-2021-44228と呼ばれ、(Red Hat)では深刻度9.8とされていますが、まだ新しいため、NVDによる分析が待たれています。このプログラムは、広く利用されているApache Log4jというJavaベースのロギングライブラリに含まれており、危険なのは、ログメッセージを利用することで、ユーザーがサーバー上でコードを実行し、適切なアクセスや権限がなくても完全に制御できるようになる点です。

「(CVE ID description states).

問題は、ログメッセージやログメッセージのパラメータを制御できる攻撃者が、メッセージの検索置換が有効な場合、LDAPサーバーからロードされた任意のコードを実行できることです。

この問題はMinecraftに影響を与える可能性があります。Java Edition、Tencent、Apple、Twitter、Amazon、その他多くのオンラインサービスプロバイダに影響を与える可能性があります。というのも、Javaはユーザーにとってはもうそれほど一般的ではありませんが、企業のアプリケーションではまだ広く使われているからです。幸いなことに、Valve社によると、Steamはこの問題による影響を受けていないとのことです。

Valve社の担当者は、PC Gamerの取材に対し、「log4jを使用しているサービスをすぐに見直し、ネットワーク・セキュリティ・ルールによって信頼できないコードのダウンロードや実行がブロックされていることを確認しました」と述べています。”この脆弱性に関連したSteamへのリスクはないと考えています。”

修正方法については、ありがたいことにいくつかの選択肢があります。この問題は、log4jのバージョンが2.0から2.14.1の間のものであると報告されています。Apache Log4jセキュリティ脆弱性のページで説明されているように、Apache Log4jバージョン2.15にアップグレードすることが、この問題を軽減するための最善の方法です。ただし、古いバージョンのユーザーは、システムプロパティの「log4j2.fatormedMsgNoLookups」を「true」に設定するか、クラスパスからJndiLookupクラスを削除することでも問題を軽減できる可能性があります。

自分のMinecraft Javaサーバーなど、Apacheを使ったサーバーを運用している場合は、すぐに新しいバージョンにアップグレードするか、古いバージョンに上記のようなパッチを当てて、サーバーが確実に保護されるようにしましょう。同様に、Mojang社はユーザーのゲームクライアントを保護するためのパッチをリリースしており、詳細は(here).

長期的に危惧されるのは、知っている人はこの潜在的に危険な欠陥を緩和するでしょうが、そうしない多くの人が闇に葬られ、長期間にわたって欠陥が放置される可能性があるということです。

CERT NZも含め、多くの人がこの脆弱性がすでに悪用されていると懸念しています。そのため、多くの企業やクラウドのユーザーは、影響を受けないようにできるだけ早くパッチを当てることを急ぐと思われます。

セキュリティ企業のRandoriは、この脆弱性に関する(blog post)で、「悪用のしやすさと適用範囲の広さから、ランサムウェアの実行者はすぐにこの脆弱性を利用し始めると思われる」と述べています。

Stephan
Stephan
年齢: 25 才出身地:ブルガリア 趣味:ゲーム 職業:オンラインエディター、学生

RELATED ARTICLES

Solasta 2 は、Baldur’s Gate 3 の後継となる可能性が最も高く、早期アクセス開始も間近です。

Baldur『s Gate 3 のようなゲームに、他のスタジオがすぐには追いつけないでしょう。しかし、少なくともある程度似たようなゲーム体験を期待している方は、Solasta 2 を注目しておくべきでしょう。前作や Baldur』s Gate 3 と同様、このロールプレイングゲームは Dungeons & ドラゴンズのルールに基づいており、クラス選択やゲームシステムだけでも、Larian の傑作と大きな類似点があります。さらに、そのダイアログはすべて音声付きであり、3D グラフィックも一見の価値があります。 Solasta の特徴は、ヒーローグループをすべて自分で作成できることです。各キャラクターはエディタで作成され、その性格も定義されます。これにより、すべてのキャラクターが完全なメンバーとして感じられ、どのキャラクターもリーダーとして際立つことはありません。しかし、それはまた、Baldur's Gate 3 のような精巧なキャラクターのバックストーリーを体験することはできないことを意味します。  それでも、このロールプレイングゲームはプレイする価値があるかもしれません。その第1作は、多くのプレイヤーに非常に好評でした。ソラスタ2は、2026年初めに早期アクセスが開始される予定です。

Steamで絶賛されたアドベンチャーが2年ぶりに続編登場 – 開発者たちが『Planet of Lana 2』について解説

パズルアドベンチャー「Planet of Lana 2」では、少女ラナと彼女の忠実な猫のような仲間ムイを、自然豊かな、魅惑的な SF の世界を通して操作します。ノボの隠された深淵から、太古の秘密が明らかになります。運命に立ち向かうためには、この王国の最深部をくまなく探検しなければなりません。 雪に覆われた山々、暗い鉱山、さらには都市部など、新しいバイオームに加え、前作のファンは新しい能力も楽しむことができます。たとえば、ラナは水の上や水中で自由に移動できるようになりました。また、全体的に動きが大幅に軽快になりました。もちろん、コンパニオンのムイも引き続き重要な役割を果たしており、画面全体を移動できるようになり、催眠術などの新しい能力も身につけています。 ゲームの詳細については、開発者によるビデオでご説明しています。& nbsp;Planet of Lana 2 は、2026年に PC、Xbox One、Xbox Series X/S、PlayStation 4、PlayStation 5、Nintendo Switch で発売される予定です。 Steamで、すでにウィッシュリストに追加することができます。また、発売と同時に...

Guild Wars 2:13 年もの間人気を保っている MMO が、6 回目の拡張パックをリリース

2025年10月28日より、プレイヤーは『Guild Wars 2』の6番目の拡張パック『Visions of Eternity』をプレイできるようになりました。 プレイヤーは、カストラという新しい人里離れた島へと旅立ちます。そこでは、2つの探索可能なマップ、各クラスに1つずつ追加された新しいエリート特化、3つの新しいマスタリーパス、そしてもちろん新しい武器、装備、レシピがプレイヤーを待っています。また、このアドオンには、ゲーム世界の影のグラフィックアップデートや、キャラクター作成の新しいオプションも含まれています。 ローンチトレーラーでは、新コンテンツの第一印象をご覧いただけるほか、アドオンのストーリーについて詳しく知ることができます。 Steamでは、この新しい拡張パックは25ユーロで販売されており、これまでの5つのアドオンはプレイに必須ではなく、基本ゲーム「Guild Wars」は無料でプレイできます。2026年には、Visions of Eternity のストーリーを継続し、2つの新しいマップなどの新コンテンツを追加する、四半期ごとの大規模なアップデートがリリースされる予定です。