14.5 C
Berlin
星期五, 3 5 月, 2024

Minecraft: 在整个网络上发现严重的漏洞后,Java版应立即打上补丁

Follow US

80FansLike
908FollowersFollow
57FollowersFollow


Apache Log4j漏洞可能影响Minecraft: Java版、亚马逊、Twitter等,但可以得到缓解。

一个影响深远的零日安全漏洞被发现,可能允许邪恶的行为者在服务器上执行远程代码,这可能会影响大量的在线应用程序,包括Minecraft。Java版、Steam、Twitter等等,如果不加以检查的话。

该漏洞被称为CVE-2021-44228,在严重程度上被(Red Hat)标记为9.8,但由于它很新,仍在等待NVD的分析。它位于广泛使用的基于Java的Apache Log4j日志库中,其危险性在于它如何使用户在服务器上运行代码–通过使用日志信息,在没有适当的访问或授权的情况下,有可能完全接管控制权。

“能够控制日志信息或日志信息参数的攻击者可以执行从LDAP服务器加载的任意代码,当信息查找替换被启用时,”(CVE ID描述指出)。

该问题可能影响到Minecraft。Java版、腾讯、苹果、Twitter、亚马逊以及更多的在线服务提供商。这是因为虽然Java对用户来说已经不那么常见了,但它在企业应用中仍然被广泛使用。幸运的是,Valve表示,Steam没有受到这个问题的影响。

“我们立即审查了我们使用log4j的服务,并验证了我们的网络安全规则阻止了下载和执行不受信任的代码,”一位Valve代表告诉PC Gamer。”我们不认为这个漏洞对Steam有任何风险”。

至于修复方法,幸好有几个选择。据报道,这个问题影响到2.0和2.14.1之间的log4j版本。升级到Apache Log4j 2.15版本是缓解该问题的最佳行动方案,正如Apache Log4j安全漏洞页面上所概述的那样。不过,旧版本的用户也可以通过设置系统属性 “log4j2.formatMsgNoLookups “为 “true “或从classpath中删除JndiLookup类来缓解。

如果你正在运行一个使用Apache的服务器,比如你自己的Minecraft Java服务器,你会想立即升级到较新的版本,或者像上面那样给你的旧版本打补丁,以确保你的服务器得到保护。同样,Mojang已经发布了一个补丁来保护用户的游戏客户端,进一步的细节可以找到(here).

长期的担心是,虽然那些知情者现在会缓解这个潜在的危险漏洞,但会有更多的人被蒙在鼓里,他们不会,可能会让这个漏洞在很长一段时间内得不到修补。

许多人已经担心这个漏洞已经被利用了,包括CERT NZ。因此,许多企业和云计算用户可能会急于尽快修补出影响。

“安全公司Randori在一份(微博)关于该漏洞的文章中说:”由于利用的简易性和适用性的广泛性,我们怀疑勒索软件的行为者会立即开始利用这个漏洞,

RELATED ARTICLES

inZOI:(韩国模拟人生)终于展示了更多游戏玩法–听起来好得几乎不像是真的

来自Krafton的《模拟人生》竞争者不仅依靠虚幻引擎5中令人印象深刻的图形,而且可能还依靠《模拟人生》粉丝多年来梦寐以求的令人兴奋的游戏机制。 模拟人生》的竞争对手韩国 inZOI&nbsp&nbsp&nbsp&nbsp 在去年年底宣布推出后,终于展示了更多的游戏玩法。在一段 13 分钟的视频中,首席制作人 Hyungjun "Kjun" Kim 和社区经理 Suri 深入探讨了游戏的机制 。 公告预告片已经在生活模拟社区掀起了轩然大波。虚幻引擎 5 的宏大画面让人惊叹不已,但同时也引发了大量质疑。inZOI 真的是一款优秀的生活模拟游戏吗?或者它只不过是一个图形搅拌器? 随着新视频的发布,开发人员向我们展示了一卡车的新功能--许多《模拟人生》粉丝看到这一幕可能会兴奋得喘不过气来。这是因为计划中的游戏机制包括直接取自 Discord 服务器上粉丝愿望列表的功能,而这些功能也是《模拟人生》玩家多年来的愿望。如果开发人员能够实现这一切,那么 InZoi...

Prime Gaming 免费提供: 2024 年 5 月免费获得一款精彩的角色扮演游戏和其他 8 款游戏

五月为亚马逊 Prime 用户准备了大量新鲜的免费游戏。这九款游戏包括《辐射 3》和一款出色的动作冒险游戏 。 All that's new in May,is a famous saying in the German vernacular. 事实也确实如此,至少对亚马逊 Prime...

科德现代战争 3》中的辐射?根据泄露的信息,第四季将有三个非常疯狂的交叉点

除了贝塞斯达的角色扮演游戏,动漫和黑暗漫画英雄也可能会进入射击游戏。 《沙丘》、《哥斯拉》或《战锤》--《使命召唤》在《战地》和《现代战争 3》的跨界作品中,总是会借鉴各种热门游戏、电影和系列。 对于即将到来的第四季,数据采集者声称已经发现了三个与知名品牌合作的计划。目前正在热炒的 《Fallout》、即将重启的电影《乌鸦》以及动漫迷们关注的《高达》系列都将被考虑在内。 化装游行继续 泄露源头可以追溯到数据分析人员。CODWarfareForum 在 X(原 Twitter)上发布了一篇文章,命名了《辐射》、《高达》和《乌鸦》等品牌: Season 4 bring the following MWIII Season4 高达穿越 fallout cross over THE CROW CROSS OVER@charlieINTEL @ModernWarzone pic.twitter.com/uGZNnpeDfb-...