Sicherheitslücke im Ego-Shooter Crysis entdeckt
Im Internet kursiert bereits eine Demonstration der Sicherheitslücke, doch von den Entwicklern aus dem Hause Crytek gibt es noch keinen Patch. Bei der Schwachstelle soll es sich um eine so genannte Format-String-Schwachstelle handeln, die immer dann auftritt, wenn eine interne Debug-Nachricht erstellt wird.
Laut der Demonstration reicht es aus, wenn der Nutzer seinen Namen so ändert, dass er Formatanweisungen enthält. Gibt man anschließend über die Konsole den Befehl "kill" ein, sollen alle Clients, die mit dem aktuellen Multiplayer-Server verbunden sind, abstürzen.
Angeblich soll sich die Sicherheitslücke auch zum Einschleusen von Schadcode nutzen lassen, jedoch gibt es dafür bisher noch keinen Beweis. Die Sicherheitsexperten von Secunia empfehlen, den Multiplayermodus nur im lokalen Netzwerk mit vertrauenswürdigen Freunden zu nutzen.
Weitere Informationen: Demonstration auf milw0rm.com
Neueste Downloads
Beliebt im Preisvergleich
- Adventure/RPG:
Neue Nachrichten
Beliebte Nachrichten
Videos
Michael Diestelberg
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
GIMP 3.2.6 : seit GIMP 3.2.4 sind 871 commits
d-hubs - Heute 13:34 Uhr -
"Windows 11 macht mich langsam wahnsinnig aber was macht ihr aben
chris12 - Heute 03:50 Uhr -
Schöne Frauen in deiner Nähe gerade jetzt
tokelau - Gestern 22:47 Uhr -
Digitale Souveränität konkret: Schweiz startet Open-Source-Arbeitsplat
d-hubs - Gestern 19:45 Uhr -
Problem mit Zugriff auf Microsoft Dienste/ Anwendungen
Mannitwo - Gestern 17:50 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen