9.7 C
Berlin
月曜日, 11月 3, 2025

マインクラフト。重大な脆弱性が発見されたため、直ちにパッチを適用すべきである

Follow US

80ファンいいね
908フォロワーフォロー
57フォロワーフォロー

Apache Log4j の脆弱性は、Minecraft: Java Edition、Amazon、Twitter などに影響を与える可能性があります。Java Edition、Amazon、Twitterなどに影響を与える可能性がありますが、軽減することができます。

Apache Log4jの脆弱性は、Minecraft: Java Edition、Steam、Twitterなど、多くのオンラインアプリケーションに影響を与える可能性があります。Java Edition、Steam、Twitterなど、多くのオンラインアプリケーションに影響を与える可能性があります。

この脆弱性は、CVE-2021-44228と呼ばれ、(Red Hat)では深刻度9.8とされていますが、まだ新しいため、NVDによる分析が待たれています。このプログラムは、広く利用されているApache Log4jというJavaベースのロギングライブラリに含まれており、危険なのは、ログメッセージを利用することで、ユーザーがサーバー上でコードを実行し、適切なアクセスや権限がなくても完全に制御できるようになる点です。

「(CVE ID description states).

問題は、ログメッセージやログメッセージのパラメータを制御できる攻撃者が、メッセージの検索置換が有効な場合、LDAPサーバーからロードされた任意のコードを実行できることです。

この問題はMinecraftに影響を与える可能性があります。Java Edition、Tencent、Apple、Twitter、Amazon、その他多くのオンラインサービスプロバイダに影響を与える可能性があります。というのも、Javaはユーザーにとってはもうそれほど一般的ではありませんが、企業のアプリケーションではまだ広く使われているからです。幸いなことに、Valve社によると、Steamはこの問題による影響を受けていないとのことです。

Valve社の担当者は、PC Gamerの取材に対し、「log4jを使用しているサービスをすぐに見直し、ネットワーク・セキュリティ・ルールによって信頼できないコードのダウンロードや実行がブロックされていることを確認しました」と述べています。”この脆弱性に関連したSteamへのリスクはないと考えています。”

修正方法については、ありがたいことにいくつかの選択肢があります。この問題は、log4jのバージョンが2.0から2.14.1の間のものであると報告されています。Apache Log4jセキュリティ脆弱性のページで説明されているように、Apache Log4jバージョン2.15にアップグレードすることが、この問題を軽減するための最善の方法です。ただし、古いバージョンのユーザーは、システムプロパティの「log4j2.fatormedMsgNoLookups」を「true」に設定するか、クラスパスからJndiLookupクラスを削除することでも問題を軽減できる可能性があります。

自分のMinecraft Javaサーバーなど、Apacheを使ったサーバーを運用している場合は、すぐに新しいバージョンにアップグレードするか、古いバージョンに上記のようなパッチを当てて、サーバーが確実に保護されるようにしましょう。同様に、Mojang社はユーザーのゲームクライアントを保護するためのパッチをリリースしており、詳細は(here).

長期的に危惧されるのは、知っている人はこの潜在的に危険な欠陥を緩和するでしょうが、そうしない多くの人が闇に葬られ、長期間にわたって欠陥が放置される可能性があるということです。

CERT NZも含め、多くの人がこの脆弱性がすでに悪用されていると懸念しています。そのため、多くの企業やクラウドのユーザーは、影響を受けないようにできるだけ早くパッチを当てることを急ぐと思われます。

セキュリティ企業のRandoriは、この脆弱性に関する(blog post)で、「悪用のしやすさと適用範囲の広さから、ランサムウェアの実行者はすぐにこの脆弱性を利用し始めると思われる」と述べています。

Stephan
Stephan
年齢: 25 才出身地:ブルガリア 趣味:ゲーム 職業:オンラインエディター、学生

RELATED ARTICLES

「参加型シチュエーションコメディ」― ディスパッチがスーパーヒーローたちを退屈になる前に救う理由

超能力は持たないが、心は強いスーパーヒーロー プレイを数分もすると、ディスパッチは、巨大なボスや空飛ぶ都市を売り物にした、ありきたりな特殊効果満載のゲームではないことが明らかになります。その代わりに、すべては、打ちひしがれた男、ロバート・ロバートソン、別名メカマンから始まります。彼のハイテクスーツは過去のものとなり、筋肉も残念ながら失われてしまいました。残ったのは何でしょう?ヘッドセット、緊急通報センターの椅子、そして悪党たちを英雄的な行動へと導く使命だけだ。 その秘訣は、世界は超能力を持っているかもしれませんが、ストーリーは現実の問題を抱える現実の人間たちを中心に展開していることです。まさにこの点によって、このゲームは現代のスーパーヒーローエンターテイメントの最大の弱点を巧みに回避しています。 さまざまな「マーベル」作品や「ザ・ボーイズ」などのシリーズは、キャラクターが個性のある武器にすぎない、エスカレーションの悪循環に陥りがちです。 しかし、このゲームでは、感情、不安、そして魅力的な失敗が焦点となっています。決定は「爆発するかしないか」ではなく、恥ずかしい、滑稽、そして悲痛な瞬間をもたらすものです。あるテスターは、大声で次のように反応しました。 「思わず『うっ』と声が出てしまいました。数か月経って初めて笑えるような状況は、誰にでも経験があるでしょう。」 Netflix のシリーズも羨むようなタイミング 最初のエピソード (各約 45 分)は、かつて Telltale の開発者たちが完全な創造的自由を与えられた場合に何が起こるかを証明しています。静かな対話、愛情を込めて描かれたキャラクター、音楽的なアクセントが相まって、 ストリーミングではなくプレイするシリーズのような品質を生み出しています。ゲームジャーナリズムの批評家たちは、まさにこの点、つまり真の興奮を強調しています。 もちろん、観戦だけにとどまるわけではありません。プレイヤーはミッションを管理し、チームをレベルアップさせ、アクションを実感できるクイックタイムの瞬間を体験しますが、決して退屈になることはありません。まだ改善の余地はありますが、これまでのところバランスは良好です。 編集部の暫定的な結論は、特に印象的なものとなっています。Eurogamer による中間評価が特に印象的です。 「第 4 話で、このゲームが今年のお気に入りのストーリーのひとつになることが明らかになりました。温かく、面白く、セクシーなストーリーです。」 毎週 2 つの新しいエピソードが配信されます。 良質のコメディ番組のようなリズムで、次のエピソードが待ちきれない気持ちにさせてくれます。そして、「悪役ヒーロー」の管理は時にストレスになることもありますが、それはすべて意図的な実験のように感じられます。スーパーヒーローが再び人間らしく振る舞うことを許されたらどうなるか?

「まったくのナンセンス」とモンスターマジックの間 – 『ウィッチャー』シーズン4が批評家を二分する理由

ゲラルトが帰ってきた – しかし、多くの人が望んだ形ではない 2025年10月30日以来、新しいウィッチャーがウィッチャーの世界の暗い大陸の混乱を駆け抜けている。 リアム・ヘムズワースが、ヘンリー・カヴィルを大人気の役にした、傷跡のある象徴的な役を引き継いでいる。この衝撃的な交代は、何ヶ月もファンコミュニティを二分し、今では厳しい評価に集約されています。 Rotten Tomatoes の最新データによると、批評家の肯定的な評価は約 53% です。一方、ファンの評価は 18% と、まさに壊滅的な結果となっています。 しかし、このストーリーは実際には熱狂的な支持を得るのに十分な要素を備えています。ゲラルトは必死にシリを探し、イェネファーは魔法使いの軍隊を集め、シリ自身は「ファルカ」という名前で危険なギャングの一員として潜伏しています。しかし、この壮大なファンタジーのように聞こえるストーリーは、多くの人々にはそうは受け止められていません。 リリース後すぐに、「ウィッチャー」は信頼の危機に陥っていることが明らかになった。視聴者の声によると、このシリーズは、今になってではなく、シーズン 2 から「ますます混乱し、活気を失っている」という。この批判は、複数の国際的なメディアも取り上げています。たとえば、 ガーディアン紙は「5つ星のうち2つ」という評価しか与えていません。 素晴らしいアクションシーンだが、世界は活気がない しかし、完全な失敗というわけではない。勇敢に反対する声もある。モンスターのデザイン、魔法の対決、新しいキャラクター、そして業界ポータルサイト「Collider」によると、「内なる葛藤を説得力を持って表現している」ゲラルト。リアム・ヘムズワースはキャビルほどではないものの、ウィッチャーが自分の悪魔と葛藤する場面では「驚くほど力強い」演技を見せている。 それにもかかわらず、中心的な批判は月明かりに照らされたネッカーのように生き続けている。このシリーズは魂を失いつつある。ストーリーの筋は散漫になり、雰囲気は失われていく。ある批評家は、これを「まったくのナンセンス」と評している。そして、このシリーズを高く評価する人々でさえ、かつての衝撃力にはほど遠いことを認めている。 さらに、ゲラルトの交代をめぐる感情的な議論によって引き起こされた「レビュー爆撃」の可能性もある。そのため、事実とファンの不満を区別することは難しい。 IMDb は、このシリーズを 10 点満点中 7.9 点と評価しているが、この点数は全シーズンを総合した評価である。 それでも、一筋の希望は残っています。 シーズン 5 はすでに撮影が終了しており、フィナーレを迎える予定です。「もし、それが本当に良質なものだったら?」と、あるファンがオンラインで質問しました。この質問は、現在、殺されたどのモンスターよりも大きな問題となっています。

コール オブ デューティ ブラックオプス7、キャンペーンとゾンビモードの早期アクセス配信の可能性

コール オブ デューティ ブラックオプス7の早期リリース日に関する噂が引き続き流れている。PlayStationのバックエンドから得られた新たな情報によると、本作のキャンペーンモードとゾンビモードが予定より4日早く配信される可能性があるという。シリーズ過去作では予約購入者向けにキャンペーンモードの早期プレイが提供されてきたが、パブリッシャーのアクティビジョンは『コール オブ デューティ ブラックオプス7』で同様の措置を取るかどうかをまだ確認していない。執筆時点では、『コール オブ デューティ ブラックオプス7』はPlayStation 4、Xbox One、PlayStation 5、Xbox Series X/S、PC向けに11月14日(金)に正式リリースされる予定だ。しかし信頼できる情報筋からの噂では、アクティビジョンが本作の早期リリースを検討しているとの見方が示されていた。残念ながら、発売まで2週間を切った現在、リリース日変更の可能性は低くなりつつある。とはいえ、新たな情報によれば、プレイヤーは11月14日の正式発売前に『ブラックオプス7』のキャンペーンモードとゾンビモードをプレイできる可能性がある。おそらく事前予約によって実現するだろう。 『ブラックオプス7』キャンペーン&ゾンビモード、早期プレイの可能性 先月、業界関係者がActivisionが『Call of Duty: Black Ops...