バニラ、Spigot、Paperなど全Minecraftサーバーでログインに関するライブラリ「log4j2」に任意のリモートコードを実行される重大な脆弱性が発見されました。既に攻撃が始まっているとのことですので、管理者は今すぐサーバーを止め、最新バージョンにしたほうがいいと思います

Twitterの声1

 

Twitterの声2

 

Twitterの声3

 

ネットの声1

log4j2脆弱性こわ

log4j2の致命的な脆弱性、影響するシステムかなり多そう

log4j2脆弱性やばみ…

ネットの声2

マイクラサーバとかでも使われているlog4j2脆弱性ヤバいですね 武器などに任意の悪用コードを名前としてつける→武器であればプレイヤーを殴ったりして死亡させる→死亡ログに悪用コードが記録される→悪用コードに記載された任意のコードやコマンドが実行される

log4j2脆弱性を抱えたソフトウェアを動かしていても影響範囲が最小になるような構成を取りたい

Javav版バニラのマインクラフトも Javaのロギングユーティリティ log4j2脆弱性において関係があるそうなので セキュリティの対策がされたバージョンにしましょう。 1.18.xは対応版が出ているそうです。

おすすめの記事