【真似しちゃダメ】『マイクラ』にサーバー接続すると『DOOM』に早変わり…脆弱性が確認された「Apache Log4j」の“悪用”事例【UPDATE】 | Game*Spark - 国内・海外ゲーム情報サイト

ハードコアゲーマーのためのWebメディア

【真似しちゃダメ】『マイクラ』にサーバー接続すると『DOOM』に早変わり…脆弱性が確認された「Apache Log4j」の“悪用”事例【UPDATE】

脆弱性を利用した大変危険な行為です。真似などはしないようにしてください。

ゲーム文化 カルチャー
【真似しちゃダメ】『マイクラ』にサーバー接続すると『DOOM』に早変わり…脆弱性が確認された「Apache Log4j」の“悪用”事例【UPDATE】
  • 【真似しちゃダメ】『マイクラ』にサーバー接続すると『DOOM』に早変わり…脆弱性が確認された「Apache Log4j」の“悪用”事例【UPDATE】
  • 【真似しちゃダメ】『マイクラ』にサーバー接続すると『DOOM』に早変わり…脆弱性が確認された「Apache Log4j」の“悪用”事例【UPDATE】
  • 【真似しちゃダメ】『マイクラ』にサーバー接続すると『DOOM』に早変わり…脆弱性が確認された「Apache Log4j」の“悪用”事例【UPDATE】

※注意:本記事はプログラムの脆弱性を利用する内容の紹介が含まれています。決して真似しないようにしてください。

2021年12月10日に脆弱性が発表された、Javaベースのログ出力ライブラリー「Apache Log4j」。この脆弱性を利用してJava版『マインクラフト』で、サーバーに接続すると『DOOM』がプレイできるという映像が公開されています。

「Apache Log4j」では、遠隔の第三者が細工したデータを送る事で任意のコマンドを実行される可能性がある、ゼロデイ脆弱性が発表されています。対象となるバージョンは「2.15.0」以前の2.~系のバージョンと、および出荷候補版「2.15.0-rc1」で、情報処理推進機構(IPA)のホームページには最新バージョンへの更新などの対策方法も掲載中です。

このサービスはJava版『マインクラフト』にも使用されているため、日本公式Twitterなどでも注意を呼びかけています。現在はアップデートで最新バージョンは対応済のほか、古いバージョンのサーバー向けの対策やダウンロードファイルなども紹介しています。

なお、脆弱性を利用することは大変な危険行為です。くれぐれも真似することなく最新バージョンへのアップデートをするようにしてください。

※UPDATE(2021/12/15 10:16):影響を受けるLog4jのバージョンを修正しました。

《Mr.Katoh》

酒と雑学をこよなく愛するゲーマー Mr.Katoh

サイドクエストに手を染めて本編がなかなか進まない系。ゲーマー幼少時から親の蔵書の影響でオカルト・都市伝説系に強い興味を持つほか、大学で民俗学を学ぶ。ライター活動以前にはリカーショップ店長経験があり、酒にも詳しい。好きなゲームジャンルはサバイバル、経営シミュレーション、育成シミュレーション、野球ゲームなど。日々のニュース記事だけでなく、ゲームのレビューや趣味や経歴を活かした特集記事なども掲載中。

+ 続きを読む
【注目の記事】[PR]

編集部おすすめの記事

特集

ゲーム文化 アクセスランキング

  1. 最古の「Nintendo PlayStation」を米国ナショナルビデオゲーム博物館が入手。今までに発見されたどの機器とも異なるデザイン

    最古の「Nintendo PlayStation」を米国ナショナルビデオゲーム博物館が入手。今までに発見されたどの機器とも異なるデザイン

  2. 「一緒にゲームができる友達」AI作れる!?『マインクラフト』や『Factorio』もプレイできるオープンソースAIコンパニオン「AIRI」がすごい

    「一緒にゲームができる友達」AI作れる!?『マインクラフト』や『Factorio』もプレイできるオープンソースAIコンパニオン「AIRI」がすごい

  3. ランダム生成のダンジョンからお宝を盗むCo-op宝探しゲーム『トレジャー・ハンターズ』配信日決定!

    ランダム生成のダンジョンからお宝を盗むCo-op宝探しゲーム『トレジャー・ハンターズ』配信日決定!

  4. 【Steamで無料配信】『サンセット・ルート』『フラッシュバック』開発者の実験的短編ADV『世界の終わりと彼女の部屋』

  5. 米国ホワイトハウスが『ポケモン』最新ゲーム利用した広報画像投稿で物議―株ポケは「使用許可を与えておらず無関係」と声明

  6. 5ちゃんねる(旧2ちゃんねる)が一時閲覧・書き込み不能に?「5ch.net」および関連ドメインに剥奪危機か―5ch管理人は代替ドメインをアナウンス

  7. 見た目はほぼ「ゲームボーイ」!『ポケモン 赤・緑』の45楽曲を楽しめる「GAME MUSIC COLLECTION」、マイニンテンドーストアで抽選販売中

  8. 「ザ・スーパーマリオギャラクシー・ムービー Direct 2026.3.10」3月10日6時放送決定。最新映像が公開

  9. 『ぽこ あ ポケモン』主人公の「メタモン」に色違い…?SNSでデフォルトカラーのコラ画像広まる

  10. 『真・女神転生』ボードゲーム約1億円集めたクラファン進行遅延について謝罪と今後の対応発表

アクセスランキングをもっと見る

page top