16.1 C
Berlin
星期二, 5 5 月, 2026

Minecraft: 在整个网络上发现严重的漏洞后,Java版应立即打上补丁

Follow US

80FansLike
908FollowersFollow
57FollowersFollow


Apache Log4j漏洞可能影响Minecraft: Java版、亚马逊、Twitter等,但可以得到缓解。

一个影响深远的零日安全漏洞被发现,可能允许邪恶的行为者在服务器上执行远程代码,这可能会影响大量的在线应用程序,包括Minecraft。Java版、Steam、Twitter等等,如果不加以检查的话。

该漏洞被称为CVE-2021-44228,在严重程度上被(Red Hat)标记为9.8,但由于它很新,仍在等待NVD的分析。它位于广泛使用的基于Java的Apache Log4j日志库中,其危险性在于它如何使用户在服务器上运行代码–通过使用日志信息,在没有适当的访问或授权的情况下,有可能完全接管控制权。

“能够控制日志信息或日志信息参数的攻击者可以执行从LDAP服务器加载的任意代码,当信息查找替换被启用时,”(CVE ID描述指出)。

该问题可能影响到Minecraft。Java版、腾讯、苹果、Twitter、亚马逊以及更多的在线服务提供商。这是因为虽然Java对用户来说已经不那么常见了,但它在企业应用中仍然被广泛使用。幸运的是,Valve表示,Steam没有受到这个问题的影响。

“我们立即审查了我们使用log4j的服务,并验证了我们的网络安全规则阻止了下载和执行不受信任的代码,”一位Valve代表告诉PC Gamer。”我们不认为这个漏洞对Steam有任何风险”。

至于修复方法,幸好有几个选择。据报道,这个问题影响到2.0和2.14.1之间的log4j版本。升级到Apache Log4j 2.15版本是缓解该问题的最佳行动方案,正如Apache Log4j安全漏洞页面上所概述的那样。不过,旧版本的用户也可以通过设置系统属性 “log4j2.formatMsgNoLookups “为 “true “或从classpath中删除JndiLookup类来缓解。

如果你正在运行一个使用Apache的服务器,比如你自己的Minecraft Java服务器,你会想立即升级到较新的版本,或者像上面那样给你的旧版本打补丁,以确保你的服务器得到保护。同样,Mojang已经发布了一个补丁来保护用户的游戏客户端,进一步的细节可以找到(here).

长期的担心是,虽然那些知情者现在会缓解这个潜在的危险漏洞,但会有更多的人被蒙在鼓里,他们不会,可能会让这个漏洞在很长一段时间内得不到修补。

许多人已经担心这个漏洞已经被利用了,包括CERT NZ。因此,许多企业和云计算用户可能会急于尽快修补出影响。

“安全公司Randori在一份(微博)关于该漏洞的文章中说:”由于利用的简易性和适用性的广泛性,我们怀疑勒索软件的行为者会立即开始利用这个漏洞,

RELATED ARTICLES

偏偏是那位即将把《使命召唤》搬上大银幕的人,曾将游戏迷称为“软蛋”

这部改编自著名射击游戏系列的电影预计将于2028年上映。不过,几年前这位导演对电子游戏迷可没什么好印象。《使命召唤》即将被搬上银幕,尽管目前尚未透露具体剧情细节,但我们至少已经知道了编剧和导演的人选。虽然这位导演既熟悉动作片,也熟悉军事题材,但至少根据他早先的言论来看,他对电子游戏——更确切地说,是对游戏粉丝——并不怎么感冒。彼得·伯格认为打游戏是“可悲的”这位曾执导《孤胆英雄》、《波士顿》、《王国行动》 Kingdom》和《Friday Night Lights》等影片的导演近期发表的这一言论及其他言论,最近被一位ResetEra论坛中挖掘出来的。这些内容源自《时尚先生》访谈,显示彼得·伯格至少在当时对电子游戏及其玩家持非常贬低的态度。当被问及对战争题材电子游戏的看法时,他表示:可悲。可悲。键盘后的英勇。我受不了这个。在《使命召唤》中,唯一能让我免于入狱的人就是真正的士兵。他们身处前线,感到无聊,想找点乐子?好吧,也许吧。孩子们?绝无可能。美国海军海豹突击队的成员在伯格家总是受欢迎的。《时尚先生》想知道这些士兵是否玩此类游戏:确实有人这么做。但我告诉他们,我觉得这很可悲。我觉得,谁要是光坐着玩四小时电子游戏……那太没出息了。出去干点什么吧。《使命召唤》电影的有趣选择当然,彼得·伯格有权对此发表自己的看法。但作为《使命召唤》的粉丝,我们或许有理由质疑:一个如此明确地贬低电影原著的人,是否是合适的人选。更不用说,在接受采访时,他对那些他现在要将其改编成电影的电子游戏系列粉丝们抱有什么看法了。不过,我们不应忘记,这些言论距今已有十三年之久,他的观点可能已经改变。顺便提一下,剧本已由《黄石》的创作者泰勒·谢里丹执笔。凭借两部《杀戮行动》电影和电视剧《母狮》,他在众多新西部片之外,还曾制作过一些与《使命召唤》风格契合的作品。目前尚不清楚这部即将上映的电影是会创作一个全新的故事,还是会以该系列现有的21个单人战役中的某一个作为叙事基础。该片定于2028年6月30日上映。

2026年PC新游戏——全年已知的主要发售日期一览

又过了一年,又玩了大量游戏。但接下来会有什么呢?如果你是PC玩家,我们为你准备了一份详尽的清单。2025年对PC游戏界来说是相当不错的一年。虽然也有一些令人失望的作品——比如《文明7》的粉丝们原本期待更多——但也带来了一些惊艳的惊喜。毫无疑问,《Clairs Obscur: Expedition 33》和《Kingdom Come: Deliverance 2》是全年最出色的游戏之一。此外,《哈迪斯2》、《最终幻想7:重生》、《毁灭战士:黑暗时代》以及《纪元117》也值得一提!不过,关于去年的话题就到此为止吧!你们来到这里,是因为对当下乃至未来感兴趣。2026年,已有数款高水准的游戏蓄势待发。一如既往,这份清单主要关注PC平台——我们暂不考虑主机平台。因此,你们也不会在这份清单中看到《GTA 6》,因为它极有可能不会在2026年登陆PC平台。2026年第二季度5月Farever - 在线角色扮演游戏 - 5月6日(抢先体验) Mixtape - 冒险游戏 - 5月7日 Will: Follow...

《刺客信条1》重制版:据内部人士透露,继《黑旗:重制版》之后,育碧将实现粉丝的又一愿望

或许不出任何人意料,育碧近日公布了《黑旗》的重制版。如今,内部人士透露,另一部《刺客信条》作品也将推出重制版。《黑旗重制版刚刚正式公布,关于下一款《刺客信条》将推出全面重制版的传闻便已甚嚣尘上。据内部人士透露,这次轮到的是该系列2007年的首部作品了。重制版有多可靠?据知名且可靠的内部人士汤姆·亨德森称,将推出另一部《刺客信条》重制版在其播客中透露。据他称,这将是一部该系列早期作品的重制版,但亨德森并未透露更多细节。另一消息来源则称,这实际上将讲述德斯蒙德与阿尔泰尔的首次冒险。在X/Twitter上,这位主播兼育碧内部人士jOnathan在X/Twitter上表示,他早在2023年就听说育碧计划重制《刺客信条》。jOnathan被视为可靠消息源,过去曾做出过准确的预测。我2023年就从一个消息源那里听说过,通常来说应该是《刺客信条1》。https://t.co/ogIP4ycxJ0 — j0nathan (@xj0nathan) 2026年4月26日尽管如此,育碧自2023年以来的计划自然可能已有所调整。毕竟,该公司过去几年的处境并不轻松。育碧已经为《黑旗》的重制版投入了大量工作。整个游戏已移植到最新版本的自家Anvil引擎上,游戏世界因此增添了许多新细节。此外,游戏玩法也进行了现代化升级,并加入了全新的剧情任务和角色。相比《黑旗》,问世近20年的初代《刺客信条》或许更需要这样一次重制。不过目前尚无迹象表明重制版会是什么样子,也无法确定育碧是否会像对待《黑旗》那样制定如此宏大的计划。因此我们只能拭目以待。2027年将是首部《刺客信条》游戏问世20周年,这无疑是宣布重制版的绝佳时机。