SG.hu·

Kritikus hibára bukkantak az Unreal motorjában

A Secunia biztonsági szakértői szerint az Unreal motorra épülő játékokban található kritikus hibát kihasználva az esetleges támadók átvehetik számítógépeink irányítását.

Tegnapi értesítőjében a cég felsorolta a veszélyeztetett játékokat és felhívta a felhasználók figyelmét, hogy a többjátékos üzemmódot kizárólag belső hálózatokon használják. A biztonsági rést Luigi Auriemma fedezte fel, aki független biztonsági szakértőként már jóval korábban felhívta a figyelmet az internetes játékok veszélyeztetettségére. Munkája során több különböző résre bukkant a GameSpy által használt szoftverben, és felfedezését a vállalat tiltakozása és fenyegetése ellenére is nyilvánosságra hozta.

A Secunia jelentése szerint speciálisan összeállított csomagok küldésével puffer-túlcsordulást válthatunk ki a szervereket visszaigazoló rutinban, sőt - tetszőleges kód futtatásával - akár a teljes irányítást is átvehetjük a megtámadott gép felett. A veszélyeztetett játékok között szerepel az Unreal Tournament, az Unreal Tournament 2003 és Unreal Tournament 2004, a DeusEx, a Mobile Forces, valamint a Postal 2. Az Unreal Tournament 2004 legfrissebb verziójára (build 3236) épülő játékok azonban már nem tartalmazzák a kritikus hibát. A legtöbb kiadó követi az Epic Games lépését, és ígéretük szerint a lehető leghamarabb befoltozzák a még meglévő biztonsági réseket.

A szakértők szerint az internetes lehetőségek bővülésével a játékok is potenciális fenyegetést jelentenek a számítógépekre nézve. A közelmúltban fedezték fel a népszerű Half-Life játék biztonsági rését, amelyen keresztül DoS (Denial of Service) támadást indíthattak az esetleges behatolók. Auriemma kitartásának köszönhetően pedig fény derült a GameSpy hálózatára épülő játékok sebezhetőségére is.

Kapcsolódó cikkek és linkek

Hozzászólások

Jelentkezz be a hozzászóláshoz.

© Richie6600no2004. 09. 23.. 23:11||#17
ma láttam a neten egy uj virus elleni "genyát" windows frissités-t és rátettem engem már nem fenyeget a veszély:)
ha vkinek kell ez a virus elleni szar akkor alcatelgod-ot kell keresni! õ adta a linket ahonnan letöltöttem..de már nincs meg:D
© Richie6600no2004. 09. 23.. 23:09||#16
már kezdem érteni ..ittt egy virusról is van szó..meg egy játékhibarol:D
© Richie6600no2004. 09. 23.. 23:08||#15
most mi ez a kritikus hiba???
© tajfun2004. 06. 26.. 12:37||#14
En kritikus biztonsagi hibara bukkantam a billentyuzetemben, valaki leul a gep ele, es azt csinal vele amit akar.
© Cleawer2004. 06. 26.. 00:11||#13
de legalább kiderült...
© Gabest2004. 06. 25.. 18:01||#12
Az "átvevés" azért túlzás, hála a multitask-nak max megosztva használják velem :P
© Devla2004. 06. 24.. 18:06||#11
Bizony, ez igy van.
© Ph03niXx2004. 06. 24.. 17:08||#10
Ilyen alapon sokakat nem szabadna engedni vezetni.
© Ph03niXx2004. 06. 24.. 17:07||#9
"de talán nem sipákolni kéne secuniának hanem nyaggatni a felhasználókak hogy aki nem ért a géphez az haggya is békében"

Ezt mondd meg Apának... Újságíró, és mindig engem nyaggat, ha benyel egy vírust. Sajna a mai világban már ez nem így megy, hogy aki nem ért hozzá, ne használja...
© Zsoldos2004. 06. 24.. 14:31||#8
akkor lehet teged sem kene ele ereszteni :)