Log4j: Khonsari-Ransomware befällt selbst gehostete Minecraft-Server
Tagen noch einmal unterstrichen. Auch externe Sicherheitsexperten und das Bundesamt für Informationstechnik warnen derzeit eindringlich vor dem Bug, der viele Systeme über Java so angreifbar macht. Microsoft fordert nun Administratoren von selbst gehosteten Minecraft-Servern auf, auf die neueste Version zu aktualisieren, die Mojang Studios herausgegeben hat. Mit dem neuen Update kann man sich vor Khonsari-Ransomware-Angriffe schützen, die die kritische Log4Shell-Sicherheitslücke ausnutzen.
"In diesen Fällen sendet ein Angreifer eine bösartige In-Game-Nachricht an einen anfälligen Minecraft-Server, der CVE-2021-44228 ausnutzt, um eine vom Angreifer gehostete Nutzlast sowohl auf dem Server als auch auf den verbundenen anfälligen Clients abzurufen und auszuführen", so Microsoft. "Wir haben beobachtet, dass die Ausnutzung zu einer bösartigen Java-Klassendatei führt, bei der es sich um die Khonsari-Ransomware handelt, die dann im Kontext von javaw.exe ausgeführt wird, um das Gerät zu erpressen."
Siehe auch:
Wie schwerwiegend die Log4j-Sicherheitslücke ist, hatte Microsoft erst vor wenigen
Es geht um alle nicht von Microsoft gehostete Minecraft-Server
Mojang Studios, der schwedische Videospielentwickler hinter Minecraft, veröffentlichte letzte Woche ein Notfall-Sicherheitsupdate, um den als CVE-2021-44228 bezeichneten Fehler in der Apache Log4j Java Logging Library (die vom Java Edition Client und den Multiplayer-Servern des Spiels verwendet wird) zu beheben. Bei der Veröffentlichung wurden zwar noch keine aktiven Angriffe benannt, nun sieht das aber ganz anders aus. Es geht dabei ganz ausdrücklich um alle nicht von Microsoft gehostete Minecraft-Server."In diesen Fällen sendet ein Angreifer eine bösartige In-Game-Nachricht an einen anfälligen Minecraft-Server, der CVE-2021-44228 ausnutzt, um eine vom Angreifer gehostete Nutzlast sowohl auf dem Server als auch auf den verbundenen anfälligen Clients abzurufen und auszuführen", so Microsoft. "Wir haben beobachtet, dass die Ausnutzung zu einer bösartigen Java-Klassendatei führt, bei der es sich um die Khonsari-Ransomware handelt, die dann im Kontext von javaw.exe ausgeführt wird, um das Gerät zu erpressen."
Siehe auch:
Kommentar abgeben
Netiquette beachten!
Neue Minecraft-Downloads
Minecraft für den PC im Preisvergleich
Neue Minecraft-Screenshots
Videos zum Thema Minecraft
- Minecraft Legends: Action-Strategiespiel zeigt sich im Launch-Trailer
- Minecraft Legends: Neuer Trailer verrät das Release-Datum
- Minecraft Legends: Der Klötzchen-Hit bekommt Strategie-Ableger
- Fan baut Star Wars in Minecraft nach - und zwar die ganze Galaxis
- Star Wars: Minecraft bekommt riesiges Paket mit vielen Inhalten
Beiträge aus dem Forum
-
Privater Mini Minecraft Server Plätze frei.
pcfan -
Minecraft startet nicht
Samstag -
Minecraft Hoster
TheGreatTimmy -
Minecraft Windows 10 Edition Beta
Kirill -
Minecraft Server
Ludacris -
[Erledigt] Minecraft-PC
IXS -
Minecraft FTB Direwolf Pack Suche Mitspieler
pcfan -
Minecraft Programmierer gesucht
TobiasGoth -
Minecraft-Server
Xaero_0 -
Minecraft Voll laut
werosey90
Weiterführende Links
Jetzt als Amazon Blitzangebot
Ab 05:59 Uhr
Mobilektro LiFePO4 100Ah 12V 1280Wh Lithium Versorgungsbatterie

Original Amazon-Preis
689,55 €
Blitzangebot-Preis
586,12 €
Ersparnis zu Amazon 15% oder 103,43 €
Neue Nachrichten
- Erst jetzt entdeckt: Die Erde hat einen Fake-Mond - mit Ablauf-Datum
- Disney+ verliert deutlich mehr Eigenproduktionen als bisher gedacht
- ACC: Das Airbus der Batterie-Branche weiht das erste große Werk ein
- Neue Physik: Seltene Teilchen abseits des Standardmodells in Sicht
- Berlin: Erster 'Lärmblitzer' Deutschlands wird ab sofort getestet
- Die letzten Exoplaneten: Amateure werden fündig in den Kepler-Daten
- Star Wars, jetzt echt: USA sagt, man ist bereit für "Krieg im Weltraum"
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen