Minecraft Java Edition にディレクトリトラバーサルの脆弱性 | ScanNetSecurity
2026.06.12(金)

Minecraft Java Edition にディレクトリトラバーサルの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月21日、Minecraft Java Edition におけるディレクトリトラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月21日、Minecraft Java Edition におけるディレクトリトラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。RyotaK氏が報告を行っている。影響を受けるシステムは以下の通り。

Minecraft 1.17 およびそれ以前

 Mojang Studios が提供する Minecraft Java Edition には、ディレクトリトラバーサルの脆弱性が存在し、第三者によって当該製品を使用しているシステム上の任意の JSON ファイルを削除される可能性がある。

 開発者は、本脆弱性を修正した 1.17.1 Pre-release 1 (1.17.1-pre1) をリリースしており、Minecraft を最新版へアップデートするよう呼びかけている。

 なお、以下の Minecraft 向けにリリースされた Spigot または Forge を使用している場合、Spigot または Forge を最新版にアップデートすることで、Minecraft のバージョンを変更せずに本脆弱性を回避できるとのこと。

・Spigot
Minecraft 1.16.5
Minecraft 1.17

・Forge
Minecraft 1.15.2
Minecraft 1.16.5

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  2. 日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

    日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

  3. 中学校でサポート詐欺被害、口座から 100 円と 999 万 9,999 円の送金

    中学校でサポート詐欺被害、口座から 100 円と 999 万 9,999 円の送金

  4. CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

    CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

  5. DMARC 通過する独自ドメインフィッシング急増 ~ フィッシング対策協議会「フィッシングレポート2026」

    DMARC 通過する独自ドメインフィッシング急増 ~ フィッシング対策協議会「フィッシングレポート2026」

ランキングをもっと見る
PageTop