国外安全公司ReVuln的研究人员Luigi Auriemma和Donato Ferrante近期发表一篇名为“Exploiting Game Engines For Fun & Profit”的报告,报告中称发现多个游戏引擎如CryEngine 3、id Tech 4 和Hydrogen Engine等游戏引擎的漏洞,特别是一些第一人称的射击游戏,成功利用可能获取控制权限。498)this.w
idth=498;' onmousewheel = 'javascript:return big(this)' style="width: 483px; height: 293px" border="0" alt="多个游戏引擎爆0day漏洞" src="http://s4.51cto.com/wyfs01/M00/0A/BA/wKioOVGfAy7RhlrvAADUqDh_xKk202.jpg" width="630" height="389" />以下游戏可能存在该问题:CryEngine 3引擎:虚幻竞技场3、战争机器、彩虹六号:维加斯、终结战争、真人快打、质量效应、失落的星球3、生化奇兵、蝙蝠侠阿卡姆等。ID TECH 4引擎:雷神之锤4、猎物2、毁灭战士3、边缘战士Brink等。报告中提到,攻击者可以设置一个中介服务器,在游戏中会显示该服务器IP,如果你加入了该服务器,可能
就会利用远程代码执行漏洞,攻击你的计算机。另外一方面,攻击者会定制一些存在问题的地图,当你更新地图的时候可能会触发拒绝服务漏洞。研究人员说:“目前游戏公司通常更加重视反作弊的解决方案,而不是提高游戏的安全性。”
时间: 2024-08-02 14:10:00