如何看待MineCraft近期突发的Java版安全漏洞

首页 / 时事论述 / 正文

介绍

任何可能导致服务端 Logger 记录指定关键词的行为,包括在不进入服务器进行任何操作的情况下使用包含关键词游戏 ID 对服务器进行握手。

观点

这次突发的 Log4j 0day CVE 漏洞,可能(99..99%)是前几年就被利用的,直到最近可能玩腻了(有新漏洞方略了),于是报告给了Mojang官方。

影响

这次漏洞是由官方团队直接在官方网站发布的,由此可见,这次漏洞的影响较大。此外,在未能完全修复漏洞之前就公布,会对正运营的服务器产生较大的不良影响。
1.png

评论区
头像