Diit.cz - Novinky a informace o hardware, software a internetu

Bezpečnostní díra v Unreal serveru

Unreal logo

Problémy s bezpečností nemá jen Microsoft, ale najdete je prakticky všude, kde se komunikuje po síti, kupříkladu v hrách. SecurityFocus zveřejnil informace o díře v serverech k hrám založených na Unrealu od Epicu. To znamená, že postihuje hry Unreal, Unreal II, Unreal Tournament, Unreal Tournament 2003, Tactical Ops, Star Trek: Klingon Honor Guard, Rainbow Six: Raven Shield a ještě několik dalších. Díra umožňuje poslat serveru nějaké z těchto her taková data, která buď způsobí jeho pád, nebo dokonce umožní vykonat kód útočníka na serveru pod právy tohoto serveru.


Jak vidíte, jedná se o velmi vážný nedostatek, ale i přes to Epic nezareagoval a promptně nevydal patch, ale slíbil záplatu této díry až s nějakým dalším patchem, který bude obsahovat záplaty i na další věci v těchto hrách. To ovšem vede k tomu, že ač byla chyba nahlášena už 2. září 2003, tedy už více než před půl rokem, tak stále není zalátána!

Diskuse ke článku Bezpečnostní díra v Unreal serveru

Čtvrtek, 3 Únor 2005 - 17:34 | Martin Bartoň | Pajula: Takové dotazy sem nepatří. Příspěvek byl...
Úterý, 16 Březen 2004 - 19:18 | Anonym | No ze je dira v unreal engine vim asi 2 roky :)...
Pátek, 12 Březen 2004 - 15:54 | Anonym | Jsem jedinej, komu to připomíná akce jednoho...
Pátek, 12 Březen 2004 - 13:43 | Anonym | no nejlip by bylo kdyby se platilo i za patche. :...
Pátek, 12 Březen 2004 - 07:37 | Anonym | proc by mela firma pospichat s patchem, vzdyt...
Pátek, 12 Březen 2004 - 07:31 | Anonym | Proc? Proc je to pokazdy stejny? Firma je...

Zobrazit diskusi