Лучшее  🚀
10.12.2021 в 11:28 Evernews

В Minecraft нашли критическую уязвимость: что известно

Дело в библиотеке, использующейся для логов.

Кстати, на сайте читать удобнее

Рано утром 10 декабря разработчики Minecraft сообщили о проблеме с безопасностью игры. Была найдена критическая уязвимость, позволявшая запускать на компьютерах игроков произвольный код.

Эксплойт был найден в библиотеке log4j, использующейся Minecraft для ведения логов. Для использования эксплойта хакеру достаточно отправить в чат специально сформированное сообщение.

Вот что известно об уязвимости и способах ее устранения:

Потенциальным вектором атаки может быть любая интеграция, позволяющая писать сообщения в логи: например, с Discord. Пользоваться такими вещами стоит только на пропатченном сервере.

Сейчас разработчики Minecraft продолжают изучать ситуацию и выяснять масштабы проблемы. Предполагается, что уже выпущенный патч закрывает уязвимость в версиях 1.17+, игрокам с версией Minecraft ниже 1.12 рекомендуется пока воздержаться от игры.

Читать далее