15.3 C
Berlin
星期四, 18 9 月, 2025

Minecraft: 在整个网络上发现严重的漏洞后,Java版应立即打上补丁

Follow US

80FansLike
908FollowersFollow
57FollowersFollow


Apache Log4j漏洞可能影响Minecraft: Java版、亚马逊、Twitter等,但可以得到缓解。

一个影响深远的零日安全漏洞被发现,可能允许邪恶的行为者在服务器上执行远程代码,这可能会影响大量的在线应用程序,包括Minecraft。Java版、Steam、Twitter等等,如果不加以检查的话。

该漏洞被称为CVE-2021-44228,在严重程度上被(Red Hat)标记为9.8,但由于它很新,仍在等待NVD的分析。它位于广泛使用的基于Java的Apache Log4j日志库中,其危险性在于它如何使用户在服务器上运行代码–通过使用日志信息,在没有适当的访问或授权的情况下,有可能完全接管控制权。

“能够控制日志信息或日志信息参数的攻击者可以执行从LDAP服务器加载的任意代码,当信息查找替换被启用时,”(CVE ID描述指出)。

该问题可能影响到Minecraft。Java版、腾讯、苹果、Twitter、亚马逊以及更多的在线服务提供商。这是因为虽然Java对用户来说已经不那么常见了,但它在企业应用中仍然被广泛使用。幸运的是,Valve表示,Steam没有受到这个问题的影响。

“我们立即审查了我们使用log4j的服务,并验证了我们的网络安全规则阻止了下载和执行不受信任的代码,”一位Valve代表告诉PC Gamer。”我们不认为这个漏洞对Steam有任何风险”。

至于修复方法,幸好有几个选择。据报道,这个问题影响到2.0和2.14.1之间的log4j版本。升级到Apache Log4j 2.15版本是缓解该问题的最佳行动方案,正如Apache Log4j安全漏洞页面上所概述的那样。不过,旧版本的用户也可以通过设置系统属性 “log4j2.formatMsgNoLookups “为 “true “或从classpath中删除JndiLookup类来缓解。

如果你正在运行一个使用Apache的服务器,比如你自己的Minecraft Java服务器,你会想立即升级到较新的版本,或者像上面那样给你的旧版本打补丁,以确保你的服务器得到保护。同样,Mojang已经发布了一个补丁来保护用户的游戏客户端,进一步的细节可以找到(here).

长期的担心是,虽然那些知情者现在会缓解这个潜在的危险漏洞,但会有更多的人被蒙在鼓里,他们不会,可能会让这个漏洞在很长一段时间内得不到修补。

许多人已经担心这个漏洞已经被利用了,包括CERT NZ。因此,许多企业和云计算用户可能会急于尽快修补出影响。

“安全公司Randori在一份(微博)关于该漏洞的文章中说:”由于利用的简易性和适用性的广泛性,我们怀疑勒索软件的行为者会立即开始利用这个漏洞,

RELATED ARTICLES

实际上我应该感到恐惧,但在《小小噩梦3》的合作模式中玩了两个小时后,我却笑得肚子疼。

恐怖游戏能有多有趣?我可以给出答案。至于开发商是否希望看到这样的反应,那就另当别论了。 一个巨大肥胖的小丑紧追不舍,想要吃掉我。一个极其暴力的婴儿在阴影中爬行,想要杀掉我。尖叫的杀人玩偶伸出手臂,摇摇晃晃地向我走来。 实际上,我应该感到非常恐惧。但相反,我的眼睛却充满了笑泪。这对恐怖冒险游戏《小夜梦3》来说是个坏兆头吗?这完全取决于你们对这款游戏的期望。 两个孩子在集市上 《小小夜惊3》的故事背景:两个孩子洛和阿隆必须在一个名为“无处”的黑暗世界里生存下来。只有通过合作、解谜和运用智慧来躲避众多敌人,他们才能成功。 而这就是我进入游戏的地方。更确切地说:我和我的同事、来自IGN德国的安东尼娅·德雷斯勒。作为团队,我们被单独留在这款合作游戏中玩了两个小时。结果是一连串的失败、厄运和意外,通常导致洛和阿隆很快死亡,而我们则在屏幕前笑得停不下来。 需要例子吗? 当我用弓箭射杀杀人娃娃时,安东尼娅必须吸引它们的注意力,让我能够安心瞄准。我告诉你们,这简直是一场灾难。一场灾难。 我们两个兼职天才喜欢跳进致命的深渊,因为……为什么不呢?那里可能有条秘密通道! 为了躲避杀人婴儿,我们不得不躲进一个翻倒的纸箱里。我不会告诉你们我们跑过多少次了。 试图溜过一个饥肠辘辘的杀人小丑,结果却一次又一次地被小丑吃掉了。别提了! 可以肯定的是: 对于与朋友一起享受舒适的合作游戏体验,《小小噩梦 3》将带来无穷乐趣! 以下是游戏中的部分场景,让您了解游戏中的内容: 尝试、死亡、尝试、死亡、尝试…… 但我们的问题到底是什么呢? 《小小夜惊 3》毫不留情。 如果你不能快速解开谜题,或者不能在几分之一秒内理解眼前的情况并做出正确的反应,你就成了怪物的食物。 我玩的版本有一个很大的缺点: 在非常详细的环境中,重要的可用物品往往被忽略了。 它们既没有在视觉上与其余场景区分开来,也没有发出微弱的光芒,让我们知道应该仔细看看这个物品。 这会让喜欢解谜游戏的玩家感到高兴,但有时也会让人感到恼火。当安东尼娅和我因为忽略了一个小细节,不得不第 20 次与一个贪吃的小丑进行剧本中的对抗时,我们已经笑不出来了,而是感到非常恼火。 控制装置也没有让我们更轻松。不仅按键配置非常不直观,导致我们一开始就早早死亡,而且有些输入操作只能说被半识别——然后,我们又被吃掉了/坠入深渊/被压扁/被火焰吞噬了。 独自惊悚还是与朋友同乐? 关键点: 只有独自玩《小小噩梦 3》时,才会感到有些恐怖。 在最后二十分钟里,我独自尝试了之前与团队一起完成的关卡——然后人工智能接管了第二个游戏角色,表现也很出色。由于人工智能知道谜题的答案,当我们观察第二个角色时,它会给我们一些微妙的提示。 能感觉到开发者的变化吗? 《小小噩梦3》不再由Tarsier Studios开发,而是由Supermassive Games(《直到黎明》、《采石场》)开发。经验丰富的恐怖游戏老手们,他们继承了前两款游戏的传统。氛围、场景、对谜题的关注——一切都让人感觉像粉丝们熟悉和喜爱的《小小噩梦》。 总而言之,单人模式的游戏体验明显更好,由于试错次数明显减少,氛围更浓,恐怖气氛更浓。因此,你们必须做出决定: 你们想体验一场充满氛围的单人冒险吗? 还是想和朋友一起度过一个充满乐趣的夜晚? 在《小小夜惊魂 3》中,这两者似乎无法兼得。真遗憾!但尽管如此,该系列的粉丝们仍然可以期待 2025 年 10 月 10 日的游戏发售。 编辑总结我很少在新闻发布会上像那天上午在万代南梦宫那样笑得如此开心。《小小噩梦 3》具有巨大的合作游戏潜力。但关键问题是:应该这样吗?毕竟,《小小噩梦 3》旨在打造一种恐怖的恐怖体验。游戏世界往往漆黑一片,充满嗜血的怪物,还有非常成功的音效设计,保证让你吓一跳——但当你和你的队友再次表现得非常愚蠢时,就会产生一种非自愿的喜剧效果。这虽然很有趣,但并不完全合适。从技术角度来看,这款游戏几乎没有缺点。视觉效果精美,图形风格甚至令人惊叹。游戏世界是一个既令人不安又迷人的地方,从第一秒起我就想了解它。我尤其喜欢怪诞的敌人设计。那些忧郁的小丑们,当它们没有撕扯我的头时,几乎显得有些可爱。与游戏名称相反,《小小噩梦 3》不会给您带来噩梦。即使有,也只是因为游戏控制有时非常卡顿。我完全可以想象自己会玩两遍这个游戏。第一次是独自与沉默的人工智能同伴一起玩。然后是和我的妻子一起玩。毕竟,在合作游戏方面,我们是国家认证的零检查员——这会很有趣!

Steam 新品:最出色的开放世界游戏之一终于迎来值得期待的续作

本周 Steam 为您带来 18 款新发布的 PC 游戏——从恐怖、建设、角色扮演到动作和模拟游戏,一应俱全。 9 月下半月将以全速迎来游戏界的秋季:多款粉丝最爱的游戏将在 Steam 上重磅回归。从刺激的僵尸冒险到期待已久的滑板狂欢,各种游戏应有尽有。与每周一一样,我们将为您介绍本周最精彩的 PC 游戏新作。 本周亮点:《死亡之光:野兽》 (类型:生存动作 - 开发商:Techland - 发布日期:2025 年 9 月...

《侠盗猎车手6》会在岛屿地图上进行游戏吗?社区对Rockstar网站上的一句话感到困惑。

《侠盗猎车手6》的地图对社区来说仍然是个谜,而北部地区给粉丝们带来了许多问题。 GTA 6 的故事发生在虚构的莱昂尼达州,该州显然是以美国佛罗里达州为蓝本。几个月前,粉丝们根据已知的信息和泄露的消息绘制了一张地图。结果是一座形状像美国东海岸州的岛屿,但当时对地图北部的形状仍然存在很大的不确定性。 佐治亚州的桃子 实际上,佛罗里达州北面与佐治亚州接壤。在《侠盗猎车手》的虚构世界里,佐治亚州也存在,名为格洛里亚纳。  目前,粉丝们普遍认为莱昂尼达更像是一个岛屿,与格洛里亚纳的北部连接处尚不明确。但官方网站上的一句话却让一些人对此产生了怀疑,正如 Reddit 上的一篇帖子所显示的那样: <blockquote class="reddit-embed-bq" style="height:500px" data-embed-height=“740”& gt;官方网站确认了陆地边界? 作者:u/hyenaspirits inGTA6 Rockstar 的网站上详细描述了一些地区,包括位于莱昂尼达北部的卡拉加山。一篇文章中提到了一处 “位于该州北部边境的国家地标”。 现在人们猜测这是否是一条陆地边界。到目前为止,GTA 的地图通常都是岛屿。游戏世界基本上从未出现过一条宽阔的边界。 Reddit 用户 hyenaspirits 根据 GTA 5 发布前的营销材料提出了他的理论。当涉及地图北部的地点时,这些地点被描述为“位于该州北部海岸(而非边界)”。 但是… 评论中讨论了很多关于如何在游戏中实现巨大的陆地边界,而不让玩家撞上无形的墙——那个时代已经过去了。 一个有力的反论点来自 塔希提·鲍勃指出, “海岸也可以称为边界”。 因为 这里并没有提到陆地边界,只是提到了“北部边界”。因此,边界是在陆地上还是水域上,尚不清楚。但陆地边界的问题也并非完全被排除在外,因此...