17.3 C
Berlin
星期五, 1 8 月, 2025

Minecraft: 在整个网络上发现严重的漏洞后,Java版应立即打上补丁

Follow US

80FansLike
908FollowersFollow
57FollowersFollow


Apache Log4j漏洞可能影响Minecraft: Java版、亚马逊、Twitter等,但可以得到缓解。

一个影响深远的零日安全漏洞被发现,可能允许邪恶的行为者在服务器上执行远程代码,这可能会影响大量的在线应用程序,包括Minecraft。Java版、Steam、Twitter等等,如果不加以检查的话。

该漏洞被称为CVE-2021-44228,在严重程度上被(Red Hat)标记为9.8,但由于它很新,仍在等待NVD的分析。它位于广泛使用的基于Java的Apache Log4j日志库中,其危险性在于它如何使用户在服务器上运行代码–通过使用日志信息,在没有适当的访问或授权的情况下,有可能完全接管控制权。

“能够控制日志信息或日志信息参数的攻击者可以执行从LDAP服务器加载的任意代码,当信息查找替换被启用时,”(CVE ID描述指出)。

该问题可能影响到Minecraft。Java版、腾讯、苹果、Twitter、亚马逊以及更多的在线服务提供商。这是因为虽然Java对用户来说已经不那么常见了,但它在企业应用中仍然被广泛使用。幸运的是,Valve表示,Steam没有受到这个问题的影响。

“我们立即审查了我们使用log4j的服务,并验证了我们的网络安全规则阻止了下载和执行不受信任的代码,”一位Valve代表告诉PC Gamer。”我们不认为这个漏洞对Steam有任何风险”。

至于修复方法,幸好有几个选择。据报道,这个问题影响到2.0和2.14.1之间的log4j版本。升级到Apache Log4j 2.15版本是缓解该问题的最佳行动方案,正如Apache Log4j安全漏洞页面上所概述的那样。不过,旧版本的用户也可以通过设置系统属性 “log4j2.formatMsgNoLookups “为 “true “或从classpath中删除JndiLookup类来缓解。

如果你正在运行一个使用Apache的服务器,比如你自己的Minecraft Java服务器,你会想立即升级到较新的版本,或者像上面那样给你的旧版本打补丁,以确保你的服务器得到保护。同样,Mojang已经发布了一个补丁来保护用户的游戏客户端,进一步的细节可以找到(here).

长期的担心是,虽然那些知情者现在会缓解这个潜在的危险漏洞,但会有更多的人被蒙在鼓里,他们不会,可能会让这个漏洞在很长一段时间内得不到修补。

许多人已经担心这个漏洞已经被利用了,包括CERT NZ。因此,许多企业和云计算用户可能会急于尽快修补出影响。

“安全公司Randori在一份(微博)关于该漏洞的文章中说:”由于利用的简易性和适用性的广泛性,我们怀疑勒索软件的行为者会立即开始利用这个漏洞,

RELATED ARTICLES

《战地6》多人模式部分内容泄露,发售日期确认,并透露了测试版启动的内幕信息

这段预告片比EA预期的要早发布。 在《战地6》多人游戏于德国时间7月31日20:30正式公布之前,有多条新消息泄露,透露了大量信息。 据通常消息灵通的游戏网站 Insider Gaming 报道,即将发布的多人游戏预告片的一部分内容以及测试版发布日期均已泄露。 只是那些日子之一 发生了什么? 实际上,预告片本应在今天星期四晚上揭开多人游戏的神秘面纱——但现在泄密者显然抢先了 EA: Twitter用户@MisterYeWest发布了一段15秒的视频,提前曝光了备受期待的视频中的场景。 泄露内容是什么? 视频中出现了坦克战、关卡破坏、战斗机空战,还有一名医护人员将伤员拉到掩体,以及(当然)直升机坠毁的场景。视频配乐是美国乐队 Limp Bizkit 1999 年发行的传奇新金属歌曲《Break Stuff》。 我们不会在 GameStar 上发布泄露视频。您可以在以下链接观看该视频:X (原 Twitter)或Insider Gaming。 顺带一提,这似乎也证实了泄露的发布日期,因为 10 月 10 日再次出现在这里。 此外,视频结尾处显示,多人游戏公布后即可开始预购。 然而,粉丝们却警告说:上周《BF6》预告片下获得约...

马里奥赛车终于在1.2.0重大更新后变得更加公平

1.2.0补丁将帮助您在所有杯赛中最终获得梦寐以求的三星评价。 蘑菇王国传来消息:根据桃子公主的指示,蘑菇王的发言人宣布,马里奥赛车世界的大更新 1.2.0现已推出。 如果您的游戏机未处于飞行模式,该补丁将自动下载到您的 Switch 2 上并安装。 有什么变化呢?很多!对于许多苦苦等待的粉丝来说,最大的亮点是: CPU 作弊少了 驾驶技术下降了。 也就是说: 现在,在每场大奖赛和淘汰赛中获得满分三颗星应该更容易了。 补丁 1.2.0 有什么变化?   简而言之,更新的主要亮点如下: 在对抗模式(单人游戏)中,您现在可以完全关闭 AI 驾驶员 在对抗模式(单人游戏和多人游戏)中,您现在可以在“仅蘑菇”选项中进行设置 一旦收集到所有的 P 开关、?区域或桃子徽章,开放世界地图上的数字就会变色。 AI 玩家的实力全面降低。 此外,还有数十个错误修复和许多关于游戏玩法、用户界面和控制方面的有意义的更改。完整的补丁说明 请参见第 2 页。现在,AI 在 1.2.0 更新中被减速了。现在,比以往更多玩家在整个游戏中获得三星级评价只是时间问题。 除了补丁之外,马里奥赛车世界还计划推出新内容。但尚未得到官方确认。不过,如果这款赛车游戏在未来几年内没有推出新赛道、新车辆和新角色,我们也不会感到惊讶。 新功能 在“单人游戏”下的“对抗赛”模式中,COM 规则下新增了“无...

在 Steam 上,新推出的生存游戏《Star Rupture》在发布前就已经吸引了比许多竞争对手发布后更多的玩家。这并不奇怪,因为它有一个王牌:与《Satisfactory》类似的工厂物流系统。

工厂建设、生存和开放世界:《Star Rupture》在发布前就已经吸引了成千上万的玩家。你们也可以加入游戏。 《Satisfactory》和《Factorio》等工厂游戏在 Steam 上非常受欢迎。 现在,似乎又有一个有前途的候选者可以接过这个大棒了。 Star Rupture 是这款游戏的名字,在正式进入早期测试阶段之前,就已经吸引了数千名玩家的关注。这款游戏由《Green Hell》的开发团队打造,承诺将基础建设、探索和生存元素融合在一个荒凉的外星世界里,带来激动人心的体验。 相比之下,这几乎与舒适游戏《Tales of the Shire》在 Steam 上发布时活跃玩家人数(6723)完全相同。 这些数字非常引人注目,因为免费试玩版只是某种演示版本,仅包含单人游戏模式。如果您对此感兴趣,可以在 8 月 4 日 19:00 通过 Steam 页面申请。 什么是《星裂》? 《星裂》与《Satisfactory》一样,采用第一人称视角。它将您送入一个不断变化的非凡星球,这是一个开放世界。您可以独自或与最多四名朋友一起体验冒险。 开发商承诺将打造一个资源丰富、充满地点和秘密的巨大开放世界。这个星球被反复的灾难所摧毁,但太阳爆发又不断使其重生,营造出一个充满活力且危险的环境。玩家必须学会应对极端温度和潜伏在每个角落的敌对生物。 在时间紧迫的情况下,生存到下一次爆发是首要任务。 测试人员对《星裂》有什么评价? 在游戏的 Steam 论坛中,已经可以阅读到测试人员的详细反馈。用户vackillers写道:“这 完全符合我的预期。工厂部分与《Satisfactory》非常相似。” “战斗感觉很棒性能还有待改进总体而言,我非常喜欢这款游戏,无法想象它发布后我会不购买,并且非常期待这款游戏的合作模式。探索新地点非常有趣。” Tekcruzer将《星裂》称为“令人耳目一新且潜力巨大”,并解释道:“我投入了许多时间进行游戏测试,而且非常享受这个过程。...