Minecraft《我的世界》開發(fā)人員 Mojang 發(fā)現(xiàn)了一個(gè)威脅性的 Log4j 漏洞利用,該漏洞可能允許惡意攻擊者在服務(wù)器中使用遠(yuǎn)程代碼,從而影響所有附屬服務(wù)和應(yīng)用程序,包括 Steam 和 Twitter 等。此漏洞已影響到 Minecraft《我的世界》:Java 版,因?yàn)樗鼤?huì)給您的 PC 帶來(lái)巨大風(fēng)險(xiǎn)。
開發(fā)商在推特上發(fā)布官方聲明稱,雖然問(wèn)題已經(jīng)解決,但 Minecraft《我的世界》玩家需要采取必要的措施來(lái)更好地保護(hù)游戲客戶端和服務(wù)器的安全。
如果玩家沒(méi)有托管他們的服務(wù)器,而是在玩 Minecraft《我的世界》:Java 版,則需要采取以下步驟來(lái)保護(hù)游戲客戶端。所有 Java 版玩家都需要在重新啟動(dòng)游戲之前關(guān)閉游戲以及 Minecraft《我的世界》啟動(dòng)器。補(bǔ)丁會(huì)在玩家跳回游戲之前自動(dòng)下載。
安全是我們的首要任務(wù)。不幸的是,今天早些時(shí)候,我們?cè)?Minecraft: Java 版中發(fā)現(xiàn)了一個(gè)安全漏洞。
該問(wèn)題已修復(fù),但請(qǐng)按照以下步驟保護(hù)您的游戲客戶端和/或服務(wù)器。請(qǐng)轉(zhuǎn)發(fā)放大。https://t.co/4Ji8nsvpHf
雖然 Minecraft Launcher 可能會(huì)自動(dòng)更新,但對(duì)于改裝和第三方客戶端卻不能這樣說(shuō)。玩家需要向他們的提供商咨詢有關(guān)采取哪些步驟的任何新聞和更新。
如果提供商尚未更新其客戶端或啟動(dòng)器或尚未確認(rèn)其服務(wù)是否可以安全再次使用,則玩家將面臨使用其服務(wù)的風(fēng)險(xiǎn)。因此,在漏洞得到解決之前,他們不應(yīng)使用它們。
托管他們的 Minecraft 服務(wù)器的人將采取不同的步驟來(lái)確保他們的服務(wù)器可以安全地玩,并防止其他玩家面臨漏洞風(fēng)險(xiǎn)。
需要遵循下面詳述的步驟,以確保玩家可以安全地保護(hù)他們的 PC 和服務(wù)器免受他們正在運(yùn)行的 Minecraft:Java 版的惡意攻擊。
1,v1.18:如果可用,玩家需要將此版本升級(jí)到 1.18.1。如果玩家無(wú)法升級(jí),他們將需要參考 v1.17 的步驟來(lái)保護(hù)他們的服務(wù)器和他們的 PC。
2,v1.17:玩家需要在啟動(dòng)命令中輸入以下 JVM 參數(shù):-Dlog4j2.formatMsgNoLookups=true
3,v1.12-v1.16.5:玩家需要將此文件安裝到服務(wù)器運(yùn)行的目錄中。接下來(lái),在啟動(dòng)命令中輸入這些 JVM 參數(shù):-Dlog4j.configurationFile=log4j2_112-116.xml
4,v1.7-v1.11.2:與 v1.12-v1.16.5 概述的步驟類似,在啟動(dòng)命令中輸入這些 JVM 參數(shù)之前需要將文件安裝到目錄:-Dlog4j.configurationFile=log4j2_17-111. xml
開發(fā)人員透露,版本低于 1.7 的 Java 版播放器不受此漏洞影響。但是,一旦有更多信息可用,他們將為玩家提供有關(guān)此持續(xù)問(wèn)題的更多更新。因此,我們將使用此 Minecraft 安全漏洞的最新進(jìn)展和更新來(lái)更新本文。
相關(guān)分類
更多
相關(guān)新聞