12.3 C
Berlin
星期一, 3 11 月, 2025

Minecraft: 在整个网络上发现严重的漏洞后,Java版应立即打上补丁

Follow US

80FansLike
908FollowersFollow
57FollowersFollow


Apache Log4j漏洞可能影响Minecraft: Java版、亚马逊、Twitter等,但可以得到缓解。

一个影响深远的零日安全漏洞被发现,可能允许邪恶的行为者在服务器上执行远程代码,这可能会影响大量的在线应用程序,包括Minecraft。Java版、Steam、Twitter等等,如果不加以检查的话。

该漏洞被称为CVE-2021-44228,在严重程度上被(Red Hat)标记为9.8,但由于它很新,仍在等待NVD的分析。它位于广泛使用的基于Java的Apache Log4j日志库中,其危险性在于它如何使用户在服务器上运行代码–通过使用日志信息,在没有适当的访问或授权的情况下,有可能完全接管控制权。

“能够控制日志信息或日志信息参数的攻击者可以执行从LDAP服务器加载的任意代码,当信息查找替换被启用时,”(CVE ID描述指出)。

该问题可能影响到Minecraft。Java版、腾讯、苹果、Twitter、亚马逊以及更多的在线服务提供商。这是因为虽然Java对用户来说已经不那么常见了,但它在企业应用中仍然被广泛使用。幸运的是,Valve表示,Steam没有受到这个问题的影响。

“我们立即审查了我们使用log4j的服务,并验证了我们的网络安全规则阻止了下载和执行不受信任的代码,”一位Valve代表告诉PC Gamer。”我们不认为这个漏洞对Steam有任何风险”。

至于修复方法,幸好有几个选择。据报道,这个问题影响到2.0和2.14.1之间的log4j版本。升级到Apache Log4j 2.15版本是缓解该问题的最佳行动方案,正如Apache Log4j安全漏洞页面上所概述的那样。不过,旧版本的用户也可以通过设置系统属性 “log4j2.formatMsgNoLookups “为 “true “或从classpath中删除JndiLookup类来缓解。

如果你正在运行一个使用Apache的服务器,比如你自己的Minecraft Java服务器,你会想立即升级到较新的版本,或者像上面那样给你的旧版本打补丁,以确保你的服务器得到保护。同样,Mojang已经发布了一个补丁来保护用户的游戏客户端,进一步的细节可以找到(here).

长期的担心是,虽然那些知情者现在会缓解这个潜在的危险漏洞,但会有更多的人被蒙在鼓里,他们不会,可能会让这个漏洞在很长一段时间内得不到修补。

许多人已经担心这个漏洞已经被利用了,包括CERT NZ。因此,许多企业和云计算用户可能会急于尽快修补出影响。

“安全公司Randori在一份(微博)关于该漏洞的文章中说:”由于利用的简易性和适用性的广泛性,我们怀疑勒索软件的行为者会立即开始利用这个漏洞,

RELATED ARTICLES

Solasta 2 有最大的机会继承《博德之门 3》的衣钵,而且抢先体验版即将推出。

其他工作室很难在短期内推出与《博德之门3》相媲美的游戏。但那些希望在不久的将来获得至少类似游戏体验的人,应该关注《索拉斯特2》。与前作和《博德之门3》一样,这款角色扮演游戏基于《地下城与龙》的规则 龙与地下城》的规则,仅在职业选择和游戏系统方面就与Larian的杰作非常相似。此外,游戏中的所有对话都配有音效,3D图形也相当出色。 Solasta 的独特之处在于,您可以自己创建整个英雄团队。每个角色都在编辑器中创建,并定义其个性。这确保了所有角色都像完整的成员一样,没有哪个角色作为领导者脱颖而出。但这也意味着,您不会体验到像《博德之门 3》中那样精巧的角色背景故事。  尽管如此,这款角色扮演游戏还是值得一试的,第一部就深受许多玩家的喜爱。Solasta 2 将于 2026 年初进入抢先体验阶段。

在 Steam 上广受好评的冒险游戏时隔两年迎来续作——开发者在此介绍《Planet of Lana 2》

在益智冒险游戏《Planet of Lana 2》中,您将操控女孩拉娜和她忠实的猫形伙伴穆伊穿越一个自然资源丰富、充满迷幻色彩的科幻世界。诺沃深处的古老秘密即将揭晓,你必须探索这个王国的最深处,才能面对自己的命运。 除了新出现的生物群落,如积雪的山脉、黑暗的矿井,甚至城市地区,第一部游戏的粉丝们还可以期待新技能的出现。例如,拉娜现在能够自由地在水面和水下移动。总体而言,她的敏捷度也显著提高。当然,你的同伴穆伊仍然发挥着重要作用,他现在可以在整个屏幕上移动,并拥有新的技能,例如催眠术。 开发人员将在视频中为您介绍该游戏的更多信息。& nbsp;《拉娜星球 2》预计将于 2026 年登陆 PC、Xbox One、Xbox Series X/S、PlayStation 4、PlayStation 5 和 Nintendo Switch 平台。 在 Steam上,您已经可以将其添加到愿望清单中了。此外,该游戏将在发售时准时登陆...

《激战2》:这款已经问世13年的长寿MMO游戏即将推出第六部扩展包

自 2025 年 10 月 28 日起,玩家可以玩《永恒之梦》,这是《激战 2》的第六个扩展包。 您将前往一个名为卡斯托拉的新岛屿。那里有两张可探索的地图、每个职业一个新的精英专精、三个新的精通路径,当然还有新的武器、装备和配方。此外,该扩展包还包含对游戏世界阴影的图形更新,以及角色创建的新选项。 在发布预告片中,您可以初步了解新内容,并进一步了解附加内容的故事。 在 Steam 上,新扩展包售价 25 欧元,之前五款附加内容并非游戏必备,基础游戏《激战》是免费的。2026 年,《永恒之梦》将推出季度重大更新,继续推进剧情,并添加新内容,例如两张新地图。