IT之家 12 月 13 日消息 , 最近的 Log4j 漏洞想必大家都知道了 , 11 月 9 日晚 , 开源项目 Apache Log4j 2 的一个远程代码执行漏洞的利用细节被公开 , 随后该漏洞被迅速公开 。
文章图片
《我的世界》Java 版成为受其危害严重的游戏之一 , 该漏洞允许恶意方通过将消息粘贴到游戏内聊天框来远程执行 Minecraft 服务器上的代码 。 Mojang 已发布紧急更新 , 要求玩家尽快更新到最新版本 。
IT之家了解到 , 除了更新客户端 , Mojang 表示仍需要一些步骤:
官方游戏客户端
如果你玩的是《我的世界》Java 版 , 但没有托管自己的服务器 , 需要执行以下步骤:
关闭游戏和 Minecraft Launcher 的所有正在运行的实例 。 再次启动启动器 —— 补丁版本将自动下载 。修改后的客户端和第三方启动器 修改后的客户端和第三方启动器可能不会自动更新 。 在这些情况下 , Mojang 建议玩家遵循第三方提供商的建议 。 如果第三方供应商没有修补漏洞 , 或者没有声明可以安全地游玩 , 你应该假设漏洞没有修复并且在玩游戏时有风险 。
自建服务器
【漏洞|《我的世界》Java 版已修复 Log4j 高危漏洞,请尽快更新】如果你托管自己的《我的世界》Java 版服务器 , 则需要根据使用的版本采取不同的步骤 , 以确保其安全:
推荐阅读
- 原神|《原神》「飞彩镌流年」2.4 版本预下载已开启
- 核心|中科大陈秀雄团队成功证明凯勒几何两大核心猜想,研究登上《美国数学会杂志》
- 安全|复旦教授发现400多个Android漏洞 谷“鸽”16个月后才修复
- 龙珠|realme GT2 Pro 预热,联名《龙珠》定制新品
- 短片|马蜂窝推全球首份《星际太空旅行指南》,发布年度短片
- 公司|《Control》开发商正在与腾讯合作开发一款PVE射击网游
- 技术|史河科技《船舶除锈机器人》项目获2021年中国造船工程学会科技进步二等奖
- Microsoft|Microsoft Defender获得新功能以对抗Log4j高位漏洞
- 短片|马蜂窝推出《你咋不上天呢?》,每一次探索都值得被认真对待
- 直播|演示视频创作软件《万兴鹿演》新增“虚拟形象录制”