多个游戏引擎爆0day漏洞

2013-05-24 102181人围观 ,发现 7 个不明物体 漏洞资讯

国外安全公司ReVuln的研究人员Luigi Auriemma和Donato Ferrante近期发表一篇名为“Exploiting Game Engines For Fun & Profit”的报告,报告中称发现多个游戏引擎如CryEngine 3、id Tech 4 和Hydrogen Engine等游戏引擎的漏洞,特别是一些第一人称的射击游戏,成功利用可能获取控制权限。

以下游戏可能存在该问题:

CryEngine 3引擎:
虚幻竞技场3、战争机器、彩虹六号:维加斯、终结战争、真人快打、质量效应、失落的星球3、生化奇兵、蝙蝠侠阿卡姆等。

ID TECH 4引擎:
雷神之锤4、猎物2、毁灭战士3、边缘战士Brink等。

报告中提到,攻击者可以设置一个中介服务器,在游戏中会显示该服务器IP,如果你加入了该服务器,可能就会利用远程代码执行漏洞,攻击你的计算机。另外一方面,攻击者会定制一些存在问题的地图,当你更新地图的时候可能会触发拒绝服务漏洞。

视频演示地址[墙]

研究人员说:“目前游戏公司通常更加重视反作弊的解决方案,而不是提高游戏的安全性。”
[via computerworld]

这些评论亮了

  • dozen 回复
    我表示这些游戏我都玩过,至今没有女朋友是不是跟这有点关系?
    )26( 亮了
发表评论

已有 7 条评论

取消
Loading...
css.php