lx1

有一个名为Log4Shell的巨大Java漏洞

科技 | 2022-02-27 12:22:04
时间:2022-02-27 12:22:04   /   来源: 网易      阅读量:12953   

有一个名为Log4Shell的巨大 Java 漏洞,世界各地的公司都在周五下午疯狂地致力于修复,而 Minecraft 是众多使用 Java 的易受攻击程序之一。

有一个名为Log4Shell的巨大Java漏洞

具体的漏洞在log4j的,由各种应用和服务在互联网,包括服务器的Minecraft,蒸汽和iCloud中使用的开源日志库中发现,根据LunaSec。

著名安全研究员 Marcus Hutchins表示,数以百万计的应用程序使用 Log4j 进行日志记录,而攻击者所需要做的就是让应用程序记录一个特殊的字符串。

这个 log4j 漏洞非常严重数以百万计的应用程序使用 Log4j 进行日志记录,攻击者所需要做的就是让应用程序记录一个特殊的字符串到目前为止,iCloud,Steam 和 Minecraft 都已确认存在漏洞

在Minecraft的情况下,攻击者已经在积极使用该漏洞,并且多个服务器已经下线攻击者只需发布聊天消息即可触发漏洞根据 Minecraft 的团队的说法,此漏洞可能会导致您的计算机遭到入侵

如果您运行 Minecraft 服务器,游戏的官方网站会列出您需要采取的步骤,以确保您的服务器安全。有关的:Minecraft玩家花费超过100小时建造令人惊叹的Yggdrasil树。

有关的如何在 Windows 10 上检查 Java 版本

log4j 库的更新已经发布,但是有大量的应用程序和使用 Java 的人,每个人都需要时间才能获得更新这个漏洞很危险,因为它很容易被利用与往常一样,请确保您计算机上的所有内容都已更新,以保护您免受此类威胁和其他威胁

声明:本网转发此文章,旨在为读者提供更多信息资讯,所涉内容不构成投资、消费建议。文章事实如有疑问,请与有关方核实,文章观点非本网观点,仅供读者参考。

  • 友情链接