Sicherheitslücke im Ego-Shooter Crysis entdeckt
Laut einem Bericht der Kollegen von heise Security, wurde im Ego-Shooter Crysis eine Sicherheitslücke entdeckt. Diese könnte genutzt werden, um fremden Code auszuführen oder zumindest andere Clients zum Absturz zu bringen.
Im Internet kursiert bereits eine Demonstration der Sicherheitslücke, doch von den Entwicklern aus dem Hause Crytek gibt es noch keinen Patch. Bei der Schwachstelle soll es sich um eine so genannte Format-String-Schwachstelle handeln, die immer dann auftritt, wenn eine interne Debug-Nachricht erstellt wird.
Laut der Demonstration reicht es aus, wenn der Nutzer seinen Namen so ändert, dass er Formatanweisungen enthält. Gibt man anschließend über die Konsole den Befehl "kill" ein, sollen alle Clients, die mit dem aktuellen Multiplayer-Server verbunden sind, abstürzen.
Angeblich soll sich die Sicherheitslücke auch zum Einschleusen von Schadcode nutzen lassen, jedoch gibt es dafür bisher noch keinen Beweis. Die Sicherheitsexperten von Secunia empfehlen, den Multiplayermodus nur im lokalen Netzwerk mit vertrauenswürdigen Freunden zu nutzen.
Weitere Informationen: Demonstration auf milw0rm.com
- Nachricht versenden
- Kommentieren
- Hinweis einsenden
Diese Nachricht empfehlen:
Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!
Melden Sie sich jetzt kostenlos anoder verwenden Sie Ihren bestehenden Zugang.
Neueste Downloads
Beliebt im Preisvergleich
- PC-Spiele:
Neue Nachrichten
Beliebte Nachrichten
Videos
Michael Diestelberg
Redakteur bei WinFuture
Ich empfehle ...
WinFuture Mobil
Auch Unterwegs bestens informiert!Nachrichten und Kommentare auf
dem Smartphone lesen.
Meist kommentierte Nachrichten
Community
- zivilist - vor 0 Sekunden
in der Rubrik News - KeV64 - vor 34 Sekunden
in der Rubrik News - departure - vor 40 Sekunden
in der Rubrik News - Ramose - vor 42 Sekunden
in der Rubrik News
Forum
-
Eyefinity mit 3 Monitoren, aber nicht alle 3 als einen verwenden?!
S1lentEagle - vor 1 Minute -
(V) Ricoh CX2 Schwarz
CrownMiro - vor 11 Minuten -
Mitmachen: Stoppt ACTA!
d4rkn3ss4ev3r - vor 15 Minuten -
Windows 8 - Smalltalk
Windows 8 User - vor 16 Minuten -
Fehler im Forum?
Dat-Katzer - vor 53 Minuten
MSDN Online
Tools für Entwickler
Download aktuell: Silverlight 5 Tools
12.01.2012
HTML5 ? die Serie: Alles über Web-Standards
22.12.2011
Buch-Tipp: Programmieren für Kids
19.12.2011
Imagine Cup 2012 goes 'Down under'
03.11.2011






Alle Kommentare zu dieser News anzeigen