【Log4j2】我的世界史上最严重BUG!电脑直接瘫痪!

举报
Prk 发表于 2022/01/03 10:57:40 2022/01/03
【摘要】 近期,只要我打开 B 站,首页 100% 会给我推荐 Apache 漏洞,Log4j 漏洞,Log4j2 漏洞相关视频。直至近日才发现,因 Log4j2 漏洞受影响的竟然是 Minecraft Java Edition(包括中国版和官方版),是不是根本想不到?主要被攻击群体还是来自游玩服务器的玩家们。很多知名 UP 主在游玩中国版我的世界花雨庭服务器的时候无意之中电脑突然弹出提示。没错!这都...

近期,只要我打开 B 站,首页 100% 会给我推荐 Apache 漏洞,Log4j 漏洞,Log4j2 漏洞相关视频。直至近日才发现,因 Log4j2 漏洞受影响的竟然是 Minecraft Java Edition(包括中国版和官方版),是不是根本想不到?主要被攻击群体还是来自游玩服务器的玩家们。很多知名 UP 主在游玩中国版我的世界花雨庭服务器的时候无意之中电脑突然弹出提示。没错!这都是被攻击的对象!

一、什么是 Log4j2

如果你是个专业人士,那么请你到官网上寻找答案。如果你是个非专业人士,那么你可以理解成是一个漏洞(废话)。
因我是个 Web 后端程序员,不是主搞 Java 的,因为一些不严谨的用语,可能会引发争议。因此暂时隐藏本版块!

二、安全软件

虽然奇虎360公司的 “360安全卫士” 软件的广告过于多,但是防御能力非常强大,这一点不得不承认!360安全卫士 确实是率先抵御该病毒的安全软件!所以杀毒软件,还是要认准360!给大家带来了不好的体验!不过该公司也推出了纯净无广告版供大家使用!

三、解决方案

如果你是一名我的世界玩家用户,建议安装奇虎360公司的 “360安全卫士” 软件。不过 360安全卫士 有纯净无广告版。可以点击超链接当中的文字或上方按钮下载。但如果你是个开服的,电脑是 Windows 版,也可以安装上述软件来抵御该漏洞被远程下载的计算机病毒。
客户端的话使用大牌启动器的(如PCL、HMCL、BakaXL等)均可通过更新来解决(详见对应启动器的说明)。但如果不支持,请将下述代码加入到启动的 JVM 参数中:
-XX:+UseG1GC -XX:-UseAdaptiveSizePolicy -XX:-OmitStackTraceInFastThrow -Dfml.ignoreInvalidMinecraftCertificates=True -Dfml.ignorePatchDiscrepancies=True -Dlog4j2.formatMsgNoLookups=true

服务端解决方案

四、法律责任

中华人民共和国治安管理处罚法》第二十九条:对违反国家规定,侵入计算机信息系统,造成危害的,处五日以下拘留;情节较重的,处五日以上十日以下拘留。
中华人民共和国刑法》第二百八十五条:第一款的规定,犯本罪的,处三年以下有期徒刑或者拘役。单位犯本罪的,对单位判处罚金,并对其直接负责的主管人员和其他直接责任人员,依照上述规定处罚。


Prk博客原文:https://www.cprk.cc/p/mc-log4j2.html

【版权声明】本文为华为云社区用户原创内容,未经允许不得转载,如需转载请自行联系原作者进行授权。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。