Все новости от 23 июня 2004 г. В игровом ПО обнаружена критическая ошибка
Во вторник специалист по безопасности предупредил о наличии в широко распространенном игровом ПО «критической» ошибки, которая позволяет атакующим перехватить управление ПК.
Секьюрити-фирма Secunia выпустила бюллетень, предупреждающий о дефекте в некоторых версиях игрового механизма Unreal, который применяется в многочисленных играх для ПК. Большинство издателей игр, использующих этот механизм, уже выпустили исправления.
Согласно бюллетеню, злоумышленник может направить в механизм защиты, используемый Unreal для доступа к серверам онлайновой игры, строку с подложными данными, вызывающую ошибку переполнения буфера. После этого атакующий может исполнять на взломанной машине собственный код.
В число уязвимых игр входят пять версий Unreal, для каждой из которых на прошлой неделе вышло исправление, а также шутеры Postal 2 и Deus Ex, тоже недавно исправленные.
Ошибка обнаружена независимым специалистом по компьютерной безопасности Луиджи Ауриеммой (Luigi Auriemma), чьи труды сыграли важную роль в формировании представления об онлайновых играх как возможном векторе для секьюрити-угроз. Ауриемма обнаружил несколько ошибок в программном обеспечении, используемом GameSpy, популярной службой хостинга онлайновых игр, и боролся с компанией, требуя публикации этой информации.
Игры, в которых появляется все больше онлайновых возможностей, стали особенно популярной мишенью для онлайновых вандалов. Недавно исправленная ошибка в шутере Half-Life и его популярных онлайновых версиях открыла двери для атак типа denial-of-service, а служба и ПО GameSpy стали виновниками нескольких сигналов тревоги.
Предыдущие публикации:
| Кузяха 23 Jun 2004 5:17 PM |
А Microsoft должен быть разрушен! |
|
| Lexx 23 Jun 2004 8:28 PM |
2Кузяха: Нет, Microsoft должен стать государственным учережденим :) |
|
| DEFILER 24 Jun 2004 5:55 PM |
Это - очередной наезд на Унреал! Не верьте этим мудакам - они пытаются продвигать устаревший ХЛ2, спизженный недавно совсем не теми, кого они пытаются посадить! |
|
| eXOR 25 Jun 2004 10:44 AM |
2 DEFILER: Гы гы.. |
|
| WinFan 25 Jun 2004 11:14 PM |
2Lexx: Нет. Microsoft должен стать государством-церковью. Как Ватикан. И епископаты по всему миру. Приходы. Пение гимнов. Воcкресная школа MCSE. Проповеди PTO, обличающие линуксоидов. Конфирмация начинаюшиз юзеров. Исповедь: каюсь, играл в анрыл нелицензионный. Прочти 40 раз "Бизнес со скоростью мысли" и простится тебе. |
|
|