LOG4SHELL Situation

Inuhanyou

Kaiser von Horai
Legende+
20 Juni 2016
369
849
Horai
Moijen,

mal ne dumme Frage die etwas weitreichender ist,weil zu dem Mist hat man hier erstmal nicht erfahren. Und da dies eine etwas harte Sicherheitslücke ist.

Was ist "LOG4SHELL" -> Sollte jeder mitbekommen habe,aber kurze Erklärung: Es ist quasi ne Schnittstelle in Java, welche "ausgetrixt" werden kann - so kann man "Strings" ausführen und so z.B. den Calculator auf eurem PC aktivieren - so eben auch Hintertüren in Windows usw öffnen,welche dich für weitere angriffe "vorbereitet" was im schlimmsten Fall zu Datenverlust oder gar Geldverlust/Accountverluste usw. führen kann. Also ne richtig kritische Kiste.

Dazu mal n paar Questionen:

1. Ist die Version auf dem Server aktuallisiert worden,sodass diese Lücke geschlossen wurde?
2. Wurden die Logs durchgestöbert, ob jemand bereits diesen Exploit verwendet hat?
3. Wurden, Falls Frage 2 mit Ja beantwortet wurde, betroffene Spieler hingewiesen ihr System platt zu machen und neu aufzusetzen?

Damit erstmal möglicher Schaden begrenzt werden kann.

Generell empfehle ich jeden sein System bei Zeiten neu aufzusetzen,welcher viel MC gedaddelt hat, da dies auf jeden Server zutrifft. (Ergo können hintertüren installiert worden sein) Werde mein System über Weihnachten ebenfalls neu aufsetzen. Daher erfrage ich diese Informationen, ich vertraue FOF da. Aber jeder Server den man zu dieser Zeit besucht hat erhöht eben die Gefahr für sowas.

Charmanten Abend
 

F_o_F_1092

Admin
PluginTeam
SocialMediaTeam
15 Mai 2016
1.244
1.735
1. Ist die Version auf dem Server aktuallisiert worden,sodass diese Lücke geschlossen wurde?
ja.

2. Wurden die Logs durchgestöbert, ob jemand bereits diesen Exploit verwendet hat?
ja, nein.

3. Wurden, Falls Frage 2 mit Ja beantwortet wurde, betroffene Spieler hingewiesen ihr System platt zu machen und neu aufzusetzen?
Nein, weil 2. ja, nein.

Generell empfehle ich jeden sein System bei Zeiten neu aufzusetzen,welcher viel MC gedaddelt hat
Ich nicht.

da dies auf jeden Server zutrifft.
Nein.