Minecraft-Server: Sicherheitslücke in Spieler-Köpfen bedroht ältere Versionen

Im offiziellen Mojang-Bugtracker wurde am 17. April 2015 ein Fehler in Minecraft Java Edition als behoben geführt. Die Schwachstelle betraf benutzerdefinierte Texturen für Spielerköpfe und konnte von einem Server aus missbraucht werden, um Clients zu zusätzlichen Netzwerkverbindungen zu bewegen.

Für den Angriff mussten manipulierte Spielerköpfe mit externen Texturadressen an Spieler verteilt werden. Der Client lud die angegebenen Bilder nach. Durch viele Köpfe oder große Dateien konnten dadurch zahlreiche Anfragen an ein fremdes Ziel ausgelöst werden. Ein verwandter Fehler erlaubte es außerdem, über solche Texturen die IP-Adressen verbundener Spieler sichtbar zu machen.

Mojang führt Minecraft 1.8.4 als Korrektur

Der Bugtracker nennt Minecraft 1.8.4 als Fix-Version für den Fehler MC-79152. Auch der damit verknüpfte Bericht MC-78491 zur Offenlegung von IP-Adressen wurde mit derselben Version als behoben geführt. Betroffen waren damit vor allem Betreiber und Spieler älterer Installationen, die ihre Server und Clients noch nicht auf den korrigierten Stand gebracht hatten.

Für die Administration eines Minecraft-Servers war die Versionspflege damit ein direkter Teil der Absicherung. Die Fehlerberichte zeigen zugleich, dass Spielinhalte wie Spielerköpfe nicht nur Grafikdaten liefern, sondern auch Netzwerkzugriffe des Clients auslösen können.

Weitere News

Weitere News

Kommentieren Sie den Artikel

Bitte geben Sie Ihren Kommentar ein!
Bitte geben Sie hier Ihren Namen ein