58: ホロ速 2021/12/10(金) 17:25:03.81 ID:b0rNu51A0
【Minecraft・重要・拡散希望】
Minecraft 1.8〜1.18をご利用の方全員にお知らせ致します。
Minecraftに大変重大な脆弱性が発見されました。攻撃は始まっています。今のところ、どんなサーバーも参加しないでください。サーバーは停止させてください。必ず安全を確認してから復帰してください。 https://t.co/FypiEhclAI— SaziumR (@SaziumR) December 10, 2021
これってホロのマイクラ鯖も影響あるのかな
73: ホロ速 2021/12/10(金) 17:27:03.36 ID:bFJ82r+J0
>>58
> 今回はJava版Minecraft史上最高にヤバい脆弱性です。
> 対策を行わないままサーバーを建てたり繋いだりするとPCが使えなくなると思ってください。
プレイヤーにも影響するのはヤバそう
83: ホロ速 2021/12/10(金) 17:28:23.46 ID:sK1laegXM
>>58
鯖だけ?
クライアントは問題ないんか?
鯖だけ?
クライアントは問題ないんか?
135: ホロ速 2021/12/10(金) 17:34:36.66 ID:4fkdJ0310
>>83
クライアントもヤバいけど、基本的にチャットコマンドで発生するから
ログインできないならあまり大きな影響は無さそう
クライアントもヤバいけど、基本的にチャットコマンドで発生するから
ログインできないならあまり大きな影響は無さそう
90: ホロ速 2021/12/10(金) 17:29:19.39 ID:3fiIIW3qr
>>58
ここまで言われるんなら影響あるわな
サーバ全部停止、しばらくログイン禁止だな
ここまで言われるんなら影響あるわな
サーバ全部停止、しばらくログイン禁止だな
93: ホロ速 2021/12/10(金) 17:29:29.46 ID:hX7pfMYm0
>>58
これでしら建の面接も延期か
これでしら建の面接も延期か
102: ホロ速 2021/12/10(金) 17:30:37.63 ID:So5B0Wsh0
>>58
脆弱性って侵入されたりするんか
脆弱性って侵入されたりするんか
115: ホロ速 2021/12/10(金) 17:31:50.03 ID:KWnUNOMD0
>>102
リモートでコード実行できるならPC乗っ取りも可能ってことだね
リモートでコード実行できるならPC乗っ取りも可能ってことだね
123: ホロ速 2021/12/10(金) 17:33:13.31 ID:bFJ82r+J0
>>102
リモートコード=ハッキング
極端な話、マイクラを改造することも可能
リモートコード=ハッキング
極端な話、マイクラを改造することも可能
142: ホロ速 2021/12/10(金) 17:35:50.94 ID:So5B0Wsh0
>>123
こわいな配信者にとっては特に
こわいな配信者にとっては特に
199: ホロ速 2021/12/10(金) 17:44:50.86 ID:vqM7z/Iaa
>>58
リプたどってみた感じ修正版は出てるみたいだから
ホロ鯖の鯖缶が把握して対応済みであることを祈ろう
リプたどってみた感じ修正版は出てるみたいだから
ホロ鯖の鯖缶が把握して対応済みであることを祈ろう
引用元:https://rio2016.5ch.net/test/read.cgi/jasmine/1639123569/
Minecraft 1.18.1がリリースされました。霧の描画方法の変更とバグの修正、及び重大な脆弱性が修正されています。
Minecraft 1.18を利用の方は必ずこちらのバージョンにアップデートしてください。アップデートせずにサーバーに入るとPCが壊れる可能性があります。 https://t.co/jSSmeyA2jo
— SaziumR (@SaziumR) December 10, 2021
コメント
鯖のアプデしなければええんやで
このバージョン吹っ飛ばして次ぎリリースされてるやつに最新アプデすれば回避できる
Java側の脆弱性だから既存のもダメそうだが
元々使われていたライブラリに脆弱性が見つかったって話だから既存のも駄目だね
マイクラ開発元のテックリーダーが古いバージョンのものも安全性は無いと発表してる
リスちゃんがさっきまでやってたよね
見てなかったけど大丈夫かな?
これJAVAの普及規模から言ってマイクラすら極一部のどえらい脆弱性だから各地のエンジニアが耐久配信状態になりそう
マイクラに関しては修正パッチが配信されてたから、それを充てれば大丈夫そうかな
今ふーたんが言ってたけどサーバーの管理者に確認して大丈夫だったらしい
それはよかった!
サーバーに入ってチャット画面を開けなければ今の所は大丈夫
使ってるサーバプログラムは対応されてもうアップデート済みなので、すぐにでもホロ鯖も対応するかと(すでにしてるかも
いつだったかマイクラでロボ子さんのアバターがタモリさんみたいになってたやつ思い出した
あれなんだったんだろうな…
やっぱハッキング的なことされてたんだろうか
これ見てないけどスキンはクライアント保存だからスキンの設定変えて戻し忘れたか
スキンファイルを上書きしちゃったかのどっちかじゃね
log4j使ってないjavaのシステムはないに等しいくらい鉄板で使われてるライブラリだからなあ。