多个游戏引擎爆0day漏洞

安全
国外安全公司ReVuln的研究人员Luigi Auriemma和Donato Ferrante近期发表一篇名为“Exploiting Game Engines For Fun & Profit”的报告,报告中称发现多个游戏引擎如CryEngine 3、id Tech 4 和Hydrogen Engine等游戏引擎的漏洞,特别是一些第一人称的射击游戏。

国外安全公司ReVuln的研究人员Luigi Auriemma和Donato Ferrante近期发表一篇名为“Exploiting Game Engines For Fun & Profit”的报告,报告中称发现多个游戏引擎如CryEngine 3、id Tech 4 和Hydrogen Engine等游戏引擎的漏洞,特别是一些第一人称的射击游戏,成功利用可能获取控制权限。

[[73469]]

以下游戏可能存在该问题:

CryEngine 3引擎:

虚幻竞技场3、战争机器、彩虹六号:维加斯、终结战争、真人快打、质量效应、失落的星球3、生化奇兵、蝙蝠侠阿卡姆等。

ID TECH 4引擎:

雷神之锤4、猎物2、毁灭战士3、边缘战士Brink等。

报告中提到,攻击者可以设置一个中介服务器,在游戏中会显示该服务器IP,如果你加入了该服务器,可能就会利用远程代码执行漏洞,攻击你的计算机。另外一方面,攻击者会定制一些存在问题的地图,当你更新地图的时候可能会触发拒绝服务漏洞。

研究人员说:“目前游戏公司通常更加重视反作弊的解决方案,而不是提高游戏的安全性。”

责任编辑:蓝雨泪 来源: FreebuF
相关推荐

2015-08-31 10:09:34

2009-07-06 13:15:07

2013-05-23 10:48:14

EPATHOBJ 0d0day漏洞

2021-10-06 13:48:50

0day漏洞攻击

2015-05-20 16:34:14

2011-08-26 11:44:01

2022-03-25 13:41:55

漏洞网络攻击Quantum(量子

2022-03-30 09:09:39

漏洞网络安全网络攻击

2021-07-14 17:17:45

0day漏洞恶意代码

2020-12-17 10:28:27

漏洞网络攻击网络安全

2010-01-20 16:13:15

2010-05-21 09:55:26

2009-09-09 08:54:50

2011-03-15 15:14:22

2011-02-28 09:34:55

2010-09-01 15:18:04

2012-06-04 10:04:26

2009-02-18 10:18:49

2009-11-29 16:53:17

2012-06-19 15:16:05

点赞
收藏

51CTO技术栈公众号