Log4j 高危漏洞
相信大家多多少少知道了吧,Java的日志【Log4j】出現(xiàn)了高危漏洞,受害者也包括咱們親愛的Minecraft“Mine”craft(Java版1.7~1.18、Java版服務(wù)器以及基巖版用Java編寫的服務(wù)端,但是Minecraft BE的游戲端不受影響,可放心玩BE)……
那么下面簡單說一下哈
Q:我玩1.6版本沒事吧?A:暫時(shí)沒事。
Q:我玩單人游戲呢?A:聯(lián)網(wǎng)玩JE都不行!斷網(wǎng)可以。
Q:基巖版為什么沒事?A:基巖版游戲端是C++編寫的。當(dāng)然,如果你開服務(wù)器,而且服務(wù)端是Java編寫的,那么會(huì)受到攻擊,此處指服務(wù)端,游戲端仍不會(huì)受到影響。
Q:Log4j漏洞是什么?A:日志文件出現(xiàn)問題,如果日志里輸出了特定的語句,系統(tǒng)會(huì)當(dāng)作命令并執(zhí)行,例如MC里在聊天欄發(fā)送特定語句。所以很嚴(yán)重!
Minecraft 如何處理?
官方啟動(dòng)器:更新游戲文件
PCL:已發(fā)布緊急更新 2.2.7,更新到最新版并重啟 MC 即可防御該漏洞。
HMCL:請更新到 3.4.211 版【開發(fā)版本】。
BakaXL 啟動(dòng)器:已發(fā)布緊急更新,更新到最新版本
MC 服務(wù)器:建議暫時(shí)關(guān)閉服務(wù)器,避免遭到攻擊,然后參考該文章進(jìn)行修復(fù):https://www.mcbbs.net/thread-1283097-1-1.html
Lunar Client:先使用LunarClientLite(以下簡稱LCL) 鏈接:https://github.com/Aetopia/Lunar-Client-Lite-Launcher/releases? ? ? 然后打開,你LCL所在文件夾會(huì)出現(xiàn)Config.ini,雙擊打開編輯,找到“Arguments”一欄,在后面一串字符后面 先空格,再輸入-XX:+UseG1GC -XX:-UseAdaptiveSizePolicy -XX:-OmitStackTraceInFastThrow -Dfml.ignoreInvalidMinecraftCertificates=True -Dfml.ignorePatchDiscrepancies=True -Dlog4j2.formatMsgNoLookups=true
網(wǎng)易:不明。
其它啟動(dòng)器請暫時(shí)使用Lunar Client Lite的方法防御!如果實(shí)在沒辦法,那請委屈一下自己吧,斷了網(wǎng),玩單人,或者不玩,或者玩上述啟動(dòng)器。事情嚴(yán)重,不可輕視!
【聽說360可以攔截Log4j執(zhí)行命令了?】