介绍
任何可能导致服务端 Logger 记录指定关键词的行为,包括在不进入服务器进行任何操作的情况下使用包含关键词游戏 ID 对服务器进行握手。
观点
这次突发的 Log4j 0day CVE 漏洞,可能(99..99%)是前几年就被利用的,直到最近可能玩腻了(有新漏洞方略了),于是报告给了Mojang官方。
影响
这次漏洞是由官方团队直接在官方网站发布的,由此可见,这次漏洞的影响较大。此外,在未能完全修复漏洞之前就公布,会对正运营的服务器产生较大的不良影响。
任何可能导致服务端 Logger 记录指定关键词的行为,包括在不进入服务器进行任何操作的情况下使用包含关键词游戏 ID 对服务器进行握手。
这次突发的 Log4j 0day CVE 漏洞,可能(99..99%)是前几年就被利用的,直到最近可能玩腻了(有新漏洞方略了),于是报告给了Mojang官方。
这次漏洞是由官方团队直接在官方网站发布的,由此可见,这次漏洞的影响较大。此外,在未能完全修复漏洞之前就公布,会对正运营的服务器产生较大的不良影响。