文章插图
有一个名为Log4Shell的巨大 Java 漏洞,世界各地的公司都在周五下午疯狂地致力于修复,而 Minecraft 是众多使用 Java 的易受攻击程序之一。
具体的漏洞在log4j的,由各种应用和服务在互联网,包括服务器的Minecraft,蒸汽和iCloud中使用的开源日志库中发现,根据LunaSec。
著名安全研究员 Marcus Hutchins表示,“数以百万计的应用程序使用 Log4j 进行日志记录,而攻击者所需要做的就是让应用程序记录一个特殊的字符串。”
在Minecraft的情况下,攻击者已经在积极使用该漏洞,并且多个服务器已经下线。攻击者只需发布聊天消息即可触发漏洞。根据 Minecraft 的团队的说法,“此漏洞可能会导致您的计算机遭到入侵。”
如果您运行 Minecraft 服务器,游戏的官方网站会列出您需要采取的步骤,以确保您的服务器安全。
log4j 库的更新已经发布,但是有大量的应用程序和使用 Java 的人,每个人都需要时间才能获得更新。这个漏洞很危险,因为它很容易被利用。与往常一样,请确保您计算机上的所有内容都已更新,以保护您免受此类威胁和其他威胁。
【 log4j|立即修补您的 Minecraft 服务器以避免巨大的 Java 漏洞】#科技最新动态#
举报/反馈
推荐阅读
- 安全|“网络大流感”ApacheLog4j2漏洞来袭“云上企业”如何应对?
- Log4j|2021 网络攻击同比增长 50%,Log4j 漏洞“功不可没”
- 网络安全|2021 网络攻击同比增长 50%,Log4j 漏洞“功不可没”
- 日志|微软警告黑客继续利用 Log4j安全漏洞部署恶意软件
- Log4j|微软警告:Log4j 漏洞攻击水平仍然很高
- 开源|log4j 2漏洞爆发,开源软件安全治理正当时!
- log4j2|阿里云:早期未意识到Apache log4j2漏洞情况的严重性 将强化漏洞管理
- log4j|当Log4j2漏洞引起广泛关注,开源组件的安全治理和云原生安全架构该怎么做?
- mir盘点:Log4j 漏洞带来的深远影响
- 阿里云公司|阿里云回应Apache log4j2漏洞情况说明:将强化漏洞管理