Выполнение произвольного кода в играх на движке Unreal

Discussion in 'Мировые новости. Обсуждения.' started by d1v, 20 Jul 2010.

  1. d1v

    d1v Elder - Старейшина

    Joined:
    21 Feb 2009
    Messages:
    674
    Likes Received:
    332
    Reputations:
    120
    [​IMG]

    Луиджи Аурэма обнаружил уязвимость в компьютерных играх на движке Unreal. Причиной уязвимости стала функция UGameEngine::UpdateConnectingMessage, используемая в играх для обновления данных с сервера. Недостаточная обработка входных данных позволяет злоумышленнику произвести переполнение буфера и удаленно выполнить произвольный программный код на уязвимой системе. Среди уязвимых игр Unreal Tournament 2004, UT2003, Postal 2, Raven Shield, SWAT4 и многие другие игры, основанные на движке Unreal версий 1, 2 и 2.5. Уязвимость проявляется на платформах: Windows, Linux и Mac OS X.
    Эксплойт

    19.07.2010
    http://uinc.ru/news/sn14149.html
     
  2. cupper

    cupper Elder - Старейшина

    Joined:
    6 Jun 2007
    Messages:
    369
    Likes Received:
    92
    Reputations:
    5
    всегда было интересно как люди находят такие баги ? Это либо происходит чисто случайно в ходе какой то посторонней работы над кодом, либо люди тратя все свободное время на капание исходных кодов в надежде найти что то о чем можно громко заявить. Второе почему больше смахивает на действительность