Minecraft

Minecraft Java Sunucu Açığı Log4j 1.7+ Günümüze Kadar

Hayvan gibi yeni bir sunucu açığı bulnudu bütün java sunucu sürümlerini neredeyse etkiliyor.

Açık Log4j açığı diye geçiyor. javanın Log4j özelliğinden kötüye kullanarak bir açık bulmuşlar.

Diğer java sistemleri etkilediğ igibi bizim Minecraft Sunucularıda etkiliyor.

Açığı önlemek kolayca mümkün sunucuları başlatırken **-jar** flag ın önünde olaca kbiçmide **-Dlog4j2.formatMsgNoLookups=true** flag eklemeniz yeterli. Start.sh …vs neyle başlatıyorsanzı bu flagı ekleyin ve hem kendinizi hem de oyuncularınızı koruyun…..

https://arstechnica.com/information-technology/2021/12/minecraft-and-other-apps-face-serious-threat-from-new-code-execution-bug/
https://www.lunasec.io/docs/blog/log4j-zero-day/
https://www.cert.govt.nz/it-specialists/advisories/log4j-rce-0-day-actively-exploited/

  1. okunamayanad Aralık 10, 2021 at 09:18

    Açık cidden çok büyük saldırgan kişi sunucunun tüm kontrolünü ele geçirebiliyor

  2. okunamayanad Aralık 10, 2021 at 09:22

    Örnek bir start dosyası:
    `java -Xmx7G -Xms7G -DIReallyKnowWhatIAmDoingISwear -Dlog4j2.formatMsgNoLookups=true -jar server.jar`

    `-Xmx` Max ram

    `-Xms` Min ram

    `-DIReallyKnowWhatIAmDoingISwear` Spigot serverlarında 20 saniyelik bekleme atlaması için gereken kod

    `-Dlog4j2.formatMsgNoLookups=true` Bahsedilen açığı kapatmak için gereken kod

    `-jar X` X adlı sunucu dosyasını başlatmak için gereken kod

  3. ProProf08Yasin Aralık 10, 2021 at 13:08

    Bir tane daha java kaynaklı minecraft açığı bulundu,bunca yıllık izlenimimle şunu da söyleyeyim bu açıkların ardı arkasının kesileceği yok.İlerde minecraft başka bir yazılım dili ile tekrar yapılıp eskisi çöpe atılabilir.Zaten java gün geçtikçe eskiyor ve popülerliğini yitiriyor.

  4. okunamayanad Aralık 10, 2021 at 19:59

    @ProProf08Yasin#7594 bu java açığı değil bu kütüphane açığı ve bu sadece minecraftı değil çoğu siteyide etkiliyor yazdığının pek bir mantığı yok kısaca

  5. okunamayanad Aralık 16, 2021 at 18:33

    galiba bu açık aynı zamanda mcreatorla yapılan modlarıda kapsıyor mcreatordan yaptığım modun kodlarına bakarken bu kütüphanenin kullanıldığını gördüm

Bir yanıt yazın

Write Reply...
 
 
Araç çubuğuna atla