【真似しちゃダメ】『マイクラ』にサーバー接続すると『DOOM』に早変わり…脆弱性が確認された「Apache Log4j」の“悪用”事例 | GameBusiness.jp

【真似しちゃダメ】『マイクラ』にサーバー接続すると『DOOM』に早変わり…脆弱性が確認された「Apache Log4j」の“悪用”事例

脆弱性を利用した大変危険な行為です。真似などはしないようにしてください。

文化 その他
【真似しちゃダメ】『マイクラ』にサーバー接続すると『DOOM』に早変わり…脆弱性が確認された「Apache Log4j」の“悪用”事例【UPDATE】
  • 【真似しちゃダメ】『マイクラ』にサーバー接続すると『DOOM』に早変わり…脆弱性が確認された「Apache Log4j」の“悪用”事例【UPDATE】
  • 【真似しちゃダメ】『マイクラ』にサーバー接続すると『DOOM』に早変わり…脆弱性が確認された「Apache Log4j」の“悪用”事例【UPDATE】
  • 【真似しちゃダメ】『マイクラ』にサーバー接続すると『DOOM』に早変わり…脆弱性が確認された「Apache Log4j」の“悪用”事例【UPDATE】

※注意:本記事はプログラムの脆弱性を利用する内容の紹介が含まれています。決して真似しないようにしてください。

2021年12月10日に脆弱性が発表された、Javaベースのログ出力ライブラリー「Apache Log4j」。この脆弱性を利用してJava版『マインクラフト』で、サーバーに接続すると『DOOM』がプレイできるという映像が公開されています。

「Apache Log4j」では、遠隔の第三者が細工したデータを送る事で任意のコマンドを実行される可能性がある、ゼロデイ脆弱性が発表されています。対象となるバージョンは「2.15.0」および出荷候補版「2.15.0-rc1」で、情報処理推進機構(IPA)のホームページには最新バージョンへの更新などの対策方法も掲載中です。

このサービスはJava版『マインクラフト』にも使用されているため、日本公式Twitterなどでも注意を呼びかけています。現在はアップデートで最新バージョンは対応済のほか、古いバージョンのサーバー向けの対策やダウンロードファイルなども紹介しています。

なお、脆弱性を利用することは大変な危険行為です。くれぐれも真似することなく最新バージョンへのアップデートをするようにしてください。

【真似しちゃダメ】『マイクラ』にサーバー接続すると『DOOM』に早変わり…脆弱性が確認された「Apache Log4j」の“悪用”事例【UPDATE】

《Mr.Katoh@Game*Spark》

この記事の感想は?

  • いいね
  • 大好き
  • 驚いた
  • つまらない
  • かなしい
【注目の記事】[PR]

関連ニュース

特集

人気ニュースランキングや特集をお届け…メルマガ会員はこちら