Logo

רד-בורד: ארכיון

ראשי > אבטחת מידע > פגיעת אבטחה במשחק Chaser

08/03/2005 12:23:09 Wh1t3 h4x0r
Luigi Auriemma דיווח על פגיעה במשחק Chaser, אשר יכולה לבוא לידי ניצול ע"י אדם זדוני ולגרום ל DoS-Denial Of Service.

הפגיעה נגרמת עקב תחום השגיאה בטיפול ב Nicknames. דבר זה יכול לבוא לידי ניצול ולגרום לניתוק כל הלקוחות המחוברים ע"י חיבור למשחק עם כינוי ארוך. פגיעה זו כמו כן יכולה לגרום לקריסה של השרת שמריץ את המשחק.

פגיעה זו אובחנה בגירסא 1.5 והקודמים לה

פיתרון:
לארח משחקים על רשתות בטוחות בלבד

מקור: secunia
11/03/2005 08:52:47 squall
הלקוח לא אמור להפגע מזה כ"כ(אלא אם הוא עומד לנצח:P)

בכל מקרה, זה לא כיף לשחק באינטרנט, תמיד אנשים פורשים באמצע, אני חושב שמכל הפעמים שעמדתי לנצח, ניצחתי אולי ב25%.
15/03/2005 20:13:50 B-HFH
נחמד
זה לא בדיוק פגיעת אבטחה...
אבל באג זה באג...
21/03/2005 16:05:34 -Hawk-
LOL
איזה באג דפוק
ד"א סקוול, אני עמדתי לנצח אותך יותר מ50 פעם :-P
21/03/2005 17:33:02 squall
פחחח הוק:)
אתה אף פעם לא עמדת לנצח!
אתה רק זז ואוכל,וכל שנייה דיברת עם החברות האשדודיות שלך, אז פרשתי.
כנס למירק, עכשיו, נשחק!
21/03/2005 19:36:16 cp77fk4r
ו.. בבקשה לחזור לנושא ההודעה.
עמודים: 1