8.4 C
Berlin
星期五, 19 12 月, 2025

Minecraft: 在整个网络上发现严重的漏洞后,Java版应立即打上补丁

Follow US

80FansLike
908FollowersFollow
57FollowersFollow


Apache Log4j漏洞可能影响Minecraft: Java版、亚马逊、Twitter等,但可以得到缓解。

一个影响深远的零日安全漏洞被发现,可能允许邪恶的行为者在服务器上执行远程代码,这可能会影响大量的在线应用程序,包括Minecraft。Java版、Steam、Twitter等等,如果不加以检查的话。

该漏洞被称为CVE-2021-44228,在严重程度上被(Red Hat)标记为9.8,但由于它很新,仍在等待NVD的分析。它位于广泛使用的基于Java的Apache Log4j日志库中,其危险性在于它如何使用户在服务器上运行代码–通过使用日志信息,在没有适当的访问或授权的情况下,有可能完全接管控制权。

“能够控制日志信息或日志信息参数的攻击者可以执行从LDAP服务器加载的任意代码,当信息查找替换被启用时,”(CVE ID描述指出)。

该问题可能影响到Minecraft。Java版、腾讯、苹果、Twitter、亚马逊以及更多的在线服务提供商。这是因为虽然Java对用户来说已经不那么常见了,但它在企业应用中仍然被广泛使用。幸运的是,Valve表示,Steam没有受到这个问题的影响。

“我们立即审查了我们使用log4j的服务,并验证了我们的网络安全规则阻止了下载和执行不受信任的代码,”一位Valve代表告诉PC Gamer。”我们不认为这个漏洞对Steam有任何风险”。

至于修复方法,幸好有几个选择。据报道,这个问题影响到2.0和2.14.1之间的log4j版本。升级到Apache Log4j 2.15版本是缓解该问题的最佳行动方案,正如Apache Log4j安全漏洞页面上所概述的那样。不过,旧版本的用户也可以通过设置系统属性 “log4j2.formatMsgNoLookups “为 “true “或从classpath中删除JndiLookup类来缓解。

如果你正在运行一个使用Apache的服务器,比如你自己的Minecraft Java服务器,你会想立即升级到较新的版本,或者像上面那样给你的旧版本打补丁,以确保你的服务器得到保护。同样,Mojang已经发布了一个补丁来保护用户的游戏客户端,进一步的细节可以找到(here).

长期的担心是,虽然那些知情者现在会缓解这个潜在的危险漏洞,但会有更多的人被蒙在鼓里,他们不会,可能会让这个漏洞在很长一段时间内得不到修补。

许多人已经担心这个漏洞已经被利用了,包括CERT NZ。因此,许多企业和云计算用户可能会急于尽快修补出影响。

“安全公司Randori在一份(微博)关于该漏洞的文章中说:”由于利用的简易性和适用性的广泛性,我们怀疑勒索软件的行为者会立即开始利用这个漏洞,

RELATED ARTICLES

《潜行者2》:免费更新包含8项新任务和7个地点,可提供数小时的游戏内容,现已上线

《潜行者2》出人意料地推出了新更新,为所有玩家带来了新任务、新地点和新NPC。 至少在 GSC Game World 看来,圣诞节是在 12 月 16 日。因为今天,《潜行者 2》出人意料地推出了一个内容丰富的免费更新。该更新主要专注于新内容,包括新的剧情和新的地点。在这里,您可以了解您需要知道的一切信息。 在禁区过圣诞节 包含八项任务的新剧情 对许多粉丝来说,最有趣的应该是新的、包含八项任务的新剧情。在地图西部的马拉赫蒂斯附近,出现了奇怪的信号,这些信号会引发潜行者头痛、流鼻血和幻觉。您必须对紧急传输做出反应,并逐步找出原因。 新地点 通过更新,该区域增加了七个地点,其中一些地点为您准备了丰厚的战利品。特别值得一提的是童话先锋营和红森林中的旧矿场。 此外,一些以前被废弃的地方现在被潜行者占领了。所以,大家要睁大眼睛仔细观察。在这个区域里,你会遇到六个新NPC,其中一些与新剧情有关。 更多新内容 在烧毁的森林中,你们现在可以进入一个新的枢纽了。 喜欢精准射击的朋友们还可以享受一款新武器。GP37V2 是 GP37 步枪的改良版,它是一款用于远距离战斗的致命武器。但代价是射速较低。 如果圣诞节前你们还觉得无聊,可以看看上面的链接框。我们的编辑凯文会在那里介绍一种策略,让你们重新享受电子游戏的乐趣。 对于末日迷们,我们推荐编辑扬的文章。他介绍了一个模组,让老游戏《辐射:新维加斯》在 2025 年(甚至 2026 年)仍然充满乐趣。这非常适合 12 月...

《刺客信条:暗影》:凭借无情的全新终结技,您现在可以像武士电影中那样结束战斗了。

《刺客信条:暗影》通过标题更新 1.1.7 获得了今年最后的补丁。最引人注目的是全新的终结技,您终于可以使用更多样化的方式将敌人击倒在地了。 2025 年的游戏年即将结束,《刺客信条:暗影》也推出了圣诞节活动,迎接圣诞节的到来。 但在育碧公司进入假期之前,开发人员今天(12 月 16 日)为《暗影》发布了最后一个补丁,以使游戏能够适应新年期间及之后的时间。我们说的是新的标题更新 1.1.7,预计将在下午 3 点发布。 除了各种小的质量改进之外,该补丁还包含了一个充满动作元素的亮点,该亮点受到粉丝们的欢迎 一直要求的精彩内容。此外,该更新还完成了秋季路线图。1 月,冬季路线图将公布第二年发布后的首个内容计划。据传闻,明年我们将迎来海盗活动等精彩内容。 更新亮点:电影般的终结技 新更新的亮点是 Naoe 和 Yasuke 的新终结动画,通过这些动画,您终于可以以电影般的效果结束与烦人的武士和强盗的战斗了。在《Shadows》的发布版本中,每种武器平均只有两种不同的终结动画,许多玩家已经看腻了。 新的终结技为游戏带来了更多血腥的变化。除了只是无聊地割断他们的喉咙外,直江现在还可以砍断敌人的双腿,然后将他们打倒在地,送他们去见上帝。安介现在也可以用金棒等武器进行猛击了。 您可以在以下两条推文中预览新的终结技: 在这里,您可以观看直江的新终结技动画。感谢 Ubisoft 提供视频的提前访问权。pic.twitter.com/eck6Bhr778— Assassin's Creed News...

“抛开英雄和技能,回归本源!”——备受批评的射击游戏将于明天以彻底改变的面貌回归

在开发者进行重大调整后,《Splitgate:Arena Reloaded》将重新回归其原有的优势。 《Splitgate 1》在当时取得了巨大的成功——2021 年,在粉丝的狂热追捧下,开发者的服务器完全崩溃了。因此,人们对后续作品寄予了很高的期望:《Splitgate 2》应该会成为这款射击游戏成功的新篇章。 但结果却截然不同。2025 年夏天,《Splitgate 2》没有收获欢呼声,反而遭到粉丝的猛烈批评,开发商不得不取消游戏发布,并承诺进行改进。 2025 年 12 月 17 日,这款竞技场射击游戏以新名称《Splitgate: Arena Reloaded》重新回归。除了名称之外,还有更多变化! “玩家不想要英雄” 正如开发商 1047 在一份详尽的开发更新中宣布的那样,该游戏已经发生了深刻的变化: 核心是放弃英雄模式:英雄角色、特殊技能和派系都被完全取消——转而采用传统的纯枪战和门户机制。开发人员解释道: 我们清楚地听到了玩家的心声—— 他们不想要英雄。他们想要赢得战斗,是因为自己玩得更好,而不是因为按了一个技能按钮。因此,我们回到了射击游戏的根源。 大量更改列表 游戏玩法将更接近《Splitgate 1》、《Halo》和《Unreal Tournament》,远离英雄射击游戏类型。这受到了好评:“这是正确的决定”,一位用户在回应改版时写道。 同时,门户机制也得到了改进和扩展。制作者们在一篇详细的关于传送门的博客文章中解释了具体的工作原理。 此外,还有许多方面发生了变化,例如 补丁说明所证明的那样。以下是一些亮点: 通过调整 TTK、声音和效果来优化枪战体验 五张新地图,包括一些来自《Splitgate...