「やばすぎる」 Javaライブラリに脆弱性が見つかる。任意のリモートコードを実行可能 iCloudやSteam、Minecraftなど広範囲に影響の可能性

白目
53
zone @zonene_ozimasa

どれくらいマズいか?というと。 この脆弱性を利用すれば、相手のPCにプログラムを送り込み(DLさせ)、そのまま実行させる事も出来ます。 (マイクラばかり注目されてるけど、Java(log4j)使ってるシステムは大体が該当する) 語弊有るかもだけど。これでどれ位ヤバいのか伝わりますかね😅 twitter.com/itmedia_news/s…

2021-12-10 17:52:07
ITmedia NEWS @itmedia_news

「やばすぎる」 Javaライブラリ「Log4j」にゼロデイ脆弱性、任意のリモートコードを実行可能 iCloudやSteam、Minecraftなど広範囲のJava製品に影響か itmedia.co.jp/news/articles/… pic.twitter.com/Jc8t1kmYwA

2021-12-10 16:45:05
えすちぃあい@プリンは固め @nattorc

仕事で使ってる他社のシステムのライブラリ見たら2.14.0で頭抱えてる。 これ、影響大きいぞ twitter.com/itmedia_news/s…

2021-12-10 17:42:57
zeropi @zeroki7538

やばすんぎー!個人でマイクラサーバー立ててる人は要注意だぁ twitter.com/itmedia_news/s…

2021-12-10 17:35:26
とものぶ @tomonobu0713

これ、ほぼ「オワタ」では...? (使ってないプロジェクトってあるのかな) twitter.com/itmedia_news/s…

2021-12-10 17:29:54
がね @_GaN2

マイクラ以外にもJavaでLog4Jのロガー使ってないものなんてレア物だろうけど... とりあえず2.15にアプデできるなら即アプデ。できないならサーバ停止してあげましょう。PC乗っ取られますよ。( ˘ω˘ ) #Java #Log4J #Minecraft twitter.com/itmedia_news/s…

2021-12-10 17:21:15
和歌彦 @wakahiko

Java開発でよく使うやつじゃないか。 こりゃログ出力に別の手段が要るな twitter.com/itmedia_news/s…

2021-12-10 17:24:17
ヤツフサ @yatsu_fusa

Javaでシステムのログといえば言わずもがななやつという認識 前の会社がJava系だったのでコレの悲惨さは想像できなくもない 対応とか考えたくもないレベルの事件ですね twitter.com/itmedia_news/s…

2021-12-10 17:18:20
ふぃりりん @ymp1032

確かにヤバいがうちは条件に該当しなさそうで安心した twitter.com/itmedia_news/s…

2021-12-10 17:16:59
モ ナ @M0mELE

今のところlog4j2の脆弱性だけど、log4jも恐らく同様の脆弱性抱えていますと。 javaでサーバ作ってたらlog4jはまあ使うので、影響うけるシステムは膨大でワロタ。何も笑えない twitter.com/itmedia_news/s…

2021-12-10 17:07:42
100日後に退職する47歳 (BLIC)

TOME(元アプリ開発者47歳)