|
受影响系统:
Epic Games Unreal Engine 436
Epic Games Unreal Engine 433
Epic Games Unreal Engine 226f
Epic Games Unreal Tournament 2004
Epic Games Unreal Tournament 2003
描述:
Unreal引擎是一款被很多游戏使用的网络游戏引擎。
Unreal的实现上存在多个漏洞,远程攻击者可能利用此漏洞导致服务器不可用。
如果用户通过内嵌的Web服务器(80端口,非默认启用)向Unreal引擎的日志函数发送了特制数据的话,就可以触发缓冲区溢出。但这个溢出不可利用,只能导致拒绝服务。
Unreal引擎的专用服务器会在控制台中显示大量信息,且客户端可以使用一些命令强制服务器所显示的字符数量,因此攻击者可以使用bell 0x07之类的无效字符导致服务器僵死。
厂商补丁:
Epic Games
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.epicgames.com/
| MySQL联合创始人向Sun递交辞呈 | 10-10 |
| 惠普未来两年将在英国裁员近3500 | 10-10 |
| 英特尔买下Netbook.com域名 | 10-10 |
| 你的摄像头和麦克风是如何被黑客 | 10-10 |
| 美国军队公开招募黑客进行网络战 | 10-10 |
| 不法分子利用一条短信骗了80余万 | 10-10 |
| 美大学生侵入佩林州长个人邮件账 | 10-10 |
| 6名黑客盗取网民账号转卖被判1-4 | 10-10 |
| 造谣广西将有9级强震江苏19岁黑客 | 10-10 |
| 中国IT竞争力指数 排名全球第50位 | 10-09 |