マイクラもハッキング ~「Apache Log4j」ライブラリに致命的なリモートコード実行の脆弱性 - やじうまの杜 - 窓の杜
記事によると
・さまざまなプロジェクトで広く使われているJava製のログ出力ライブラリ「Apache Log4j」にリモートコード実行(RCE)の脆弱性が存在
・悪用は極めて容易で、一般ユーザーに身近なところでは「Minecraft」にも影響が出ているとのことで、サーバーを一時閉鎖したり、一斉アップデートする騒ぎに
・「Log4j」は幅広く用いられているため、今までに挙げたソフトやフレームワーク、サービスのほかにも影響するものはかなり多そうです(「Steam」や「Apple iCloud」も影響を受けるとの情報も)。
すでに対策版(v2.15.0)はすでにリリースされているようなので、一刻も早い対策が望まれる。
マイクラサーバー界隈全体への注意喚起です #整地鯖 pic.twitter.com/2YidgCyiJh
— うんちゃま (@tsukkkkkun) December 9, 2021
以下、全文を読む
この記事への反応
・「Apache Log4j」の脆弱性問題は深刻なようですね
・ほう、これはやばいな
・おぉぉJava使ってるところは影響受けるところ多そう。
みなさまお気をつけを。
・自宅サーバのlog4jのバージョンが一致
対策対策ゥゥゥ
・影響範囲広すぎてどのデバイスも怪しく思えてくる・・。
これマジでとんでもない範囲に影響するっぽいな・・・

ソニーを倒せ!!
モヤンはMSが買ったんだぞ
コメント見る限りソニーが悪いんですね
JavaScriptではない
清水鉄平の本名出すな
あいかわらずハッカーって頭いいわ
知識の使い方だけ変えてくれたらヒーローに成れるのに
現状、トラブルが出てない人は安心だな
バグモンとは大違い
地球上で最も凶悪な脆弱性へようこそ
たとえ致命的な脆弱性であろうとも
WAFを導入せず緊急メンテナンスも実施しないところが大半だろうな……
そもそも対応できる担当者がいるのかっていう問題も……
今日は帰れないかも…
今だけでもIT屋さんに優しくして…
変な機能との相乗効果で、なんでもし放題になってて草枯れたわ
クロウラーされたら最悪なことになる
ロシアや北朝鮮は嬉々として動いていることだろう
少なくとも10年前くらいから、なにかと、JAVAの脆弱性ありまくりだったじゃん。
何も知らずに使ってた情弱は、オンラインバンキングでフィッシング詐欺にありまくりだったしね。
鯖側では今でも普通に使われまくってるぞ情弱
Android終了のお知らせ?
なんなの?
悪いことしたほうが利になるってことやん
フリーマインドが使えなくなって困った覚えが
もう余裕でヤバくないんだが
情弱はタイトルしか読まないらしい
FLASHに次いでセキュリティ専門家から蛇蠍の如く嫌われてるけど廃れない老兵だし今さら
負のオーラを持つものに囚われるからこんな事にw
任天堂に関わったばっかりにw
「Minecraftは」確かに対策されたからやばくない。
log4jが世界中のあらゆる商用サービスで広く一般的に使われていて
そちらがほぼ対策されていないというのが今回の問題の本質。
利用している全てのサーバでアップデートされないとダメって事なんだが頭大丈夫か?
しかも発見されたのが週末で特に日本企業だとおえらいさんの出てくる月曜以降じゃないと
アップデート検討の会議すらできないって所出てくるぞwww
サーバーサイドだとよく使われてるよ
脆弱性の話もそんな聞かないような
企業向け商用ソフトウェアにガンガン組み込まれているレベルで現役。
さすがにIT業界の人間じゃないよな?
java云々位前にプログラミングすらしたことないんだろうな
うちは数十台対象があった
直してる間も他社でボンボン被害報告上がってて震えあがりながらやってたw
頑張った人たちおつかれー
だれもドカタになんてなりたくないだろうし…
元ニュース読んでも理解出来ない馬鹿w
稼働中の全鯖にパッチ適用できない限り脅威が残るってあるだろ・・・。
本当この手の馬鹿がやらかすんだよ・・・。
あれはとうの昔に廃止になってるよ