受影响系统:
Epic Games Unreal Engine 436
Epic Games Unreal Engine 433
Epic Games Unreal Engine 226f
Epic Games Unreal Tournament 2004
Epic Games Unreal Tournament 2003
描述:
Unreal引擎是一款被很多游戏使用的网络游戏引擎。
Unreal的实现上存在多个漏洞,远程攻击者可能利用此漏洞导致服务器不可用。
如果用户通过内嵌的Web服务器(80端口,非默认启用)向Unreal引擎的日志函数发送了特制数据的话,就可以触发缓冲区溢出。但这个溢出不可利用,只能导致拒绝服务。
Unreal引擎的专用服务器会在控制台中显示大量信息,且客户端可以使用一些命令强制服务器所显示的字符数量,因此攻击者可以使用bell 0x07之类的无效字符导致服务器僵死。
厂商补丁:
Epic Games
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.epicgames.com/
| 黑客风云大型免费语音团课 | 04-07 | |
| 投稿有大奖!!越投奖越多!! | 09-07 | |
| iPhone遭美17岁少年解锁 黑客回应 | 08-27 | |
| ClamAV 实现多个空指针引用漏洞导 | 08-27 | |
| 瑞星公司08月27日发布 每日计算机 | 08-27 | |
| Epic Games Unreal有多个远程拒绝 | 08-27 | |
| Win32.Blackmal.G蠕虫病毒通过邮 | 08-27 | |
| 中方反对“黑客”行为 | 08-27 | |
| 防病毒防黑客防垃圾邮件后安全要 | 08-27 | |
| 性感相册又出新变种 | 08-27 | |