Ergebnis 1 bis 5 von 5
Thema: [Server] Sicherheitsloch bei Unreal! Folgendes ist gerade im Heise Newsticker aufgetaucht: Sicherheitsloch bei Unreal [11.03.2004 14:16] Eine Sicherheitslücke in EpicGames Unreal-Engine ermöglicht es Angreifern, ...
  1. #1
    gehört zum Inventar Avatar von the-loser
    Registriert seit
    09.12.02
    Ort
    Beiträge
    518

    Achtung! Sicherheitsloch bei Unreal!

    Folgendes ist gerade im Heise Newsticker aufgetaucht:

    Sicherheitsloch bei Unreal
    [11.03.2004 14:16]

    Eine Sicherheitslücke in EpicGames Unreal-Engine ermöglicht es Angreifern, beliebigen Code auf dem Server auszuführen. Laut eines Advisory[1] von Luigi Auriemma auf der Sicherheits-Mailingliste Bugtraq[2] handelt es sich dabei um einen Format-String-Bug, der sich sehr einfach ausnutzen lässt. Wenn sich Clients zu einem Server mit Unreal-Engine verbinden, schicken sie bestimmte Daten in Form von Klassen. Ein Angreifer kann in die Namen dieser Klassen Formatierungsbefehle ("%s", "%n") einbauen, die vom Server nicht gefiltert werden. Dadurch kann entweder der Server lahm gelegt oder sogar beliebiger Code ausgeführt werden.

    Das Problem reicht recht weit, weil viele Spiele die Unreal-Engine verwenden. Neben Unreal und Unreal Tournament sind dies beispielsweise Postal 2, Star Trek: Klingon Honor Guard, Tactical Ops, Rainbow Six: Raven Shield und viele andere. Laut Auriemma wurde EpicGames bereits Anfang September vergangenen Jahres über die Schwachstelle informiert, dort wurde sie aber bis November nicht ernst genommen. Dann habe EpicGames alle Entwickler von anfälligen Spielen über eine interne Mailingliste informiert. Aber einen Hotfix gibt es bislang nicht: Zwar will EpicGames das Problem mit dem nächsten offiziellen Patch beheben, doch wann der zur Verfügung steht, ist derzeit unklar.
    (pab[3]/c't)

    URL dieses Artikels:
    http://www.heise.de/newsticker/meldung/45440

    Links in diesem Artikel:
    [1] http://www.securityfocus.com/archive/1/356904
    [2] http://www.securityfocus.com/archive/1
    [3] pab@ct.heise.de

  2.   Anzeige

     
  3. #2
    Senior Member Avatar von JensusUT
    Registriert seit
    21.05.01
    Beiträge
    10.104

    AW: [Server] Sicherheitsloch bei Unreal!

    Durch eine Sicherheitslücke in der Unreal-Engine war es möglich, beliebigen Code auf einem Server auszuführen. Epic hat jetzt einen 1,11 KB großen Patch für dieses Problem zur Verfügung gestellt, den alle Server-Administratoren aufspielen sollten.
    Angehängte Dateien Angehängte Dateien

  4. #3
    Brummelchen

    AW: [Server] Sicherheitsloch bei Unreal!

    Ist das laut Text nur für 2003?

  5. #4
    B.Ohlsen der alte Schwede Avatar von SoKoBaN
    Registriert seit
    17.06.03
    Ort
    Soliraffenland
    Beiträge
    4.617

    AW: [Server] Sicherheitsloch bei Unreal!

    ::Installation::

    1) Copy crashfix.u in to your UT2003\System directory.
    2) Edit your UT2003.ini file (or server.ini file)
    3) Find the section [Engine.GameInfo]
    4) Add the entry to the end of the section

    "AccessControlClass=crashfix.iaccesscontrol"

    Restart your server.


    Ich kanns ja UT99 trotzdem mal reinwürgen...mal sehn, was passiert

  6. #5
    Senior Member Avatar von JensusUT
    Registriert seit
    21.05.01
    Beiträge
    10.104

    AW: [Server] Sicherheitsloch bei Unreal!

    Hm....
    Ich habe eben im Heisethread noch mal nachgelesen..... auf welche Version bezieht sich denn nun die Meldung?

    Das Problem reicht recht weit, weil viele Spiele die Unreal-Engine verwenden. Neben Unreal und Unreal Tournament sind dies beispielsweise Postal 2, Star Trek: Klingon Honor Guard, Tactical Ops, Rainbow Six: Raven Shield und viele andere.
    Soll wohl auf unser UT bzw. den Server abzielen, oder? Dann bitte ich um Verzeihung, foll viese Info!

Ähnliche Themen

  1. [Neuigkeit] Unreal Tournament 2007 kommt 2006
    Von KOENICH im Forum PC- und Videospiele
    Antworten: 7
    Letzter Beitrag: 24.05.06, 07:32
  2. Unreal Tournament 2004: Rabatt-Aktion für UT-2003-Besitzer
    Von Brummelchen im Forum Alles zu UT2K4, VCTF & UT3
    Antworten: 4
    Letzter Beitrag: 02.04.04, 10:46
  3. [Diskussion] Das große Unreal 2 Warten!
    Von Oli im Forum PC- und Videospiele
    Antworten: 17
    Letzter Beitrag: 16.02.03, 14:14
  4. 2k3 Bilder und so....
    Von hacjoe im Forum Unreal Tournament [SNC] - Forum
    Antworten: 4
    Letzter Beitrag: 13.06.02, 12:26
  5. [Hinweis] Unreal Tournament 2003
    Von Nipple im Forum WWW News und Gerüchteküche
    Antworten: 0
    Letzter Beitrag: 28.03.02, 20:08

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  

Search Engine Friendly URLs by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55