Все новости
Это интересно
Сейчас читают
Minecraft
Аватар Evernews Evernews

В Minecraft нашли критическую уязвимость: что известно

2
0
Поделиться
Телеграфировать

Дело в библиотеке, использующейся для логов.

В Minecraft нашли критическую уязвимость: что известно

Рано утром 10 декабря разработчики Minecraft сообщили о проблеме с безопасностью игры. Была найдена критическая уязвимость, позволявшая запускать на компьютерах игроков произвольный код.

Эксплойт был найден в библиотеке log4j, использующейся Minecraft для ведения логов. Для использования эксплойта хакеру достаточно отправить в чат специально сформированное сообщение.

Вот что известно об уязвимости и способах ее устранения:

  • Если вы играете только в одиночном режиме без модов: можете особо не волноваться, но лучше все-таки обновите Minecraft так, как указано ниже.
  • Если вы играете в актуальную версию Minecraft: закройте все экземпляры игры и перезапустите лаунчер. Должен автоматически скачаться патч, исправляющий эксплойт.
  • Если вы экспериментируете с тестовыми билдами: установите релиз-кандидат версии 1.18.1.
  • Если вы играете в Minecraft версии 1.16 или раньше: лучше немедленно прекратить. Разработчики не уточняют, когда выйдут патчи для старых версий.
  • Если вы управляете сервером: добавьте к его параметрам запуска строчку -Dlog4j2.formatMsgNoLookups=true, это устранит эксплойт. При первой же возможности обновитесь до 1.18.1.
  • Если вы используете Paper, Forge или Fabric: установите обновления, они уже выпущены разработчиками.

Потенциальным вектором атаки может быть любая интеграция, позволяющая писать сообщения в логи: например, с Discord. Пользоваться такими вещами стоит только на пропатченном сервере.

Сейчас разработчики Minecraft продолжают изучать ситуацию и выяснять масштабы проблемы. Предполагается, что уже выпущенный патч закрывает уязвимость в версиях 1.17+, игрокам с версией Minecraft ниже 1.12 рекомендуется пока воздержаться от игры.

Читать далее
За сколько вы готовы купить GTA VI?
До 8000 рублей
2084 голоса, 7.2%
До 7000 рублей
796 голосов, 2.8%
До 6000 рублей
966 голосов, 3.3%
До 5000 рублей
2563 голоса, 8.9%
До 4000 рублей
1019 голосов, 3.5%
До 3000 рублей
1381 голос, 4.8%
До 2000 рублей
3245 голосов, 11.2%
За любые деньги
1611 голосов, 5.6%
Ни за сколько, я пират
15183 голоса, 52.6%
Теги: Minecraft, Игры
Аватар Evernews
Evernews
8089 подписчиков