<{$xoops_sitename}>
Ricerca su SocketZone.com
FORUM


Domande senza risposta?
Chiedi aiuto sul nostro forum
NUOVO - VECCHIO.

Canali Articoli
Canali News

Sicurezza : Auriemma: vulnerabili Doom3, Quake4, Prey
Inviato da Armisael il 3/10/2007 9:20:00 (346 letture) News dello stesso autore
Sicurezza

Rivelata dal bug hunter italiano la falla che colpisce un celebre motore videoludico. E che potrebbe consentire l'esecuzione di codice malevolo. Gli sviluppatori sono al lavoro per risolvere.

Fonte: Punto-Informatico.it

Da qualche ora è cosa pubblica: Luigi Auriemma, celebre bug hunter italiano già noto ai lettori di Punto Informatico per diverse analoghe scoperte, ha raccontato il bug di tipo format string (che può quindi condurre all'esecuzione di codice malevolo) che affligge il motore del celeberrimo Doom3.

Ciò significa, visto l'uso estensivo che viene fatto dall'engine anche in altri titoli, che risultano vulnerabili alla medesima falla anche titoli come Quake 4 e Prey.

"Il bug - ha spiegato Auriemma a Punto Informatico - viene sfruttato tramite dei particolari pacchetti di Punkbuster. Quindi è necessario che tale anti-cheat sia abilitato sul server, cosa normale visto che sono abbastanza rari quelli senza. Ad ogni modo - ha continuato - il bug è nel motore del gioco, Punkbuster funge solo da via per raggiungere la porzione di codice vulnerabile che non è escluso, anche se ne dubito, possa essere raggiungibile anche in altri modi".

Ad aggravare la questione il fatto che l'attacco tramite Punkbuster sia "completamente anonimo". Per portarlo è sufficiente un semplice pacchetto UDP, quindi con mittente spoofabile.

"Nessuna patch è disponibile al momento - conclude con un pizzico di polemica Auriemma - nonostante io abbia contattato gli sviluppatori che guarda caso mi hanno comunicato che stanno lavorando alla risoluzione del problema solo pochi minuti fa, ossia solo ora che è tutto pubblico".

L'advisory con tutti i dettagli del caso è pubblicato a questo indirizzo

Voto: 0.00 (0 voti) - Vota questa news -


Altre news
4/7/2008 17:50:00 - AMD pungola Intel con nuovi Phenom hi-end
4/7/2008 17:40:00 - Il futuro del mouse? L'estinzione
4/7/2008 17:20:00 - Sony ritira il nuovo firmware di PS3
4/7/2008 17:10:00 - Vodafone, ufficiali le tariffe iPhone
4/7/2008 17:00:00 - Su Mac il desktop remoto di Microsoft
25/5/2008 17:00:00 - Nasce MSI-Wind SocketZone BLOG
22/5/2008 11:20:00 - Eee PC 901 con Bluetooth in arrivo a Giugno
22/5/2008 11:10:00 - E-Ten Glofiish DX900 al Computex
19/5/2008 17:20:00 - Il mini Linux di Asus destinato a girare su un milione di schede madri
8/5/2008 10:40:00 - Lite-On masterizza Blu-ray a 4X



Segnala questa news

                   

I commenti sono propriet dei rispettivi autori. Non siamo in alcun modo responsabili del loro contenuto.

Autore Albero
enomek255
Inviato: 19/7/2008 12:04  Aggiornato: 19/7/2008 12:04
Guru
Iscritto: 17/7/2008
Da:
Inviati: 946
 Re: Auriemma: vulnerabili Doom3, Quake4, Prey

Autore Albero
enomek255
Inviato: 19/7/2008 16:24  Aggiornato: 19/7/2008 16:24
Guru
Iscritto: 17/7/2008
Da:
Inviati: 946
 Re: Auriemma: vulnerabili Doom3, Quake4, Prey

Autore Albero
enomek255
Inviato: 19/7/2008 16:51  Aggiornato: 19/7/2008 16:51
Guru
Iscritto: 17/7/2008
Da:
Inviati: 946
 Re: Auriemma: vulnerabili Doom3, Quake4, Prey

Autore Albero
enomek255
Inviato: 19/7/2008 18:45  Aggiornato: 19/7/2008 18:45
Guru
Iscritto: 17/7/2008
Da:
Inviati: 946
 Re: Auriemma: vulnerabili Doom3, Quake4, Prey

Autore Albero
enomek255
Inviato: 19/7/2008 23:08  Aggiornato: 19/7/2008 23:08
Guru
Iscritto: 17/7/2008
Da:
Inviati: 946
 Re: Auriemma: vulnerabili Doom3, Quake4, Prey

Autore Albero
enomek255
Inviato: 25/7/2008 15:56  Aggiornato: 25/7/2008 15:56
Guru
Iscritto: 17/7/2008
Da:
Inviati: 946
 Re: Auriemma: vulnerabili Doom3, Quake4, Prey

Autore Albero
enomek255
Inviato: 28/7/2008 13:32  Aggiornato: 28/7/2008 13:32
Guru
Iscritto: 17/7/2008
Da:
Inviati: 946
 Re: Auriemma: vulnerabili Doom3, Quake4, Prey

Autore Albero
enomek255
Inviato: 29/7/2008 1:09  Aggiornato: 29/7/2008 1:09
Guru
Iscritto: 17/7/2008
Da:
Inviati: 946
 Re: Auriemma: vulnerabili Doom3, Quake4, Prey

Autore Albero
enomek255
Inviato: 29/7/2008 3:12  Aggiornato: 29/7/2008 3:12
Guru
Iscritto: 17/7/2008
Da:
Inviati: 946
 Re: Auriemma: vulnerabili Doom3, Quake4, Prey

Autore Albero
enomek255
Inviato: 31/7/2008 0:05  Aggiornato: 31/7/2008 0:05
Guru
Iscritto: 17/7/2008
Da:
Inviati: 946
 Re: Auriemma: vulnerabili Doom3, Quake4, Prey

Autore Albero
enomek255
Inviato: 31/7/2008 1:41  Aggiornato: 31/7/2008 1:41
Guru
Iscritto: 17/7/2008
Da:
Inviati: 946
 Re: Auriemma: vulnerabili Doom3, Quake4, Prey

Autore Albero
enomek255
Inviato: 31/7/2008 9:06  Aggiornato: 31/7/2008 9:06
Guru
Iscritto: 17/7/2008
Da:
Inviati: 946
 Re: Auriemma: vulnerabili Doom3, Quake4, Prey

Autore Albero
enomek255
Inviato: 31/7/2008 11:27  Aggiornato: 31/7/2008 11:27
Guru
Iscritto: 17/7/2008
Da:
Inviati: 946
 Re: Auriemma: vulnerabili Doom3, Quake4, Prey

Autore Albero
enomek255
Inviato: 31/7/2008 13:31  Aggiornato: 31/7/2008 13:31
Guru
Iscritto: 17/7/2008
Da:
Inviati: 946
 Re: Auriemma: vulnerabili Doom3, Quake4, Prey

Autore Albero
enomek255
Inviato: 31/7/2008 15:53  Aggiornato: 31/7/2008 15:53
Guru
Iscritto: 17/7/2008
Da:
Inviati: 946
 Re: Auriemma: vulnerabili Doom3, Quake4, Prey

Autore Albero
enomek255
Inviato: 31/7/2008 23:13  Aggiornato: 31/7/2008 23:13
Guru
Iscritto: 17/7/2008
Da:
Inviati: 946
 Re: Auriemma: vulnerabili Doom3, Quake4, Prey

Autore Albero
enomek255
Inviato: 1/8/2008 1:17  Aggiornato: 1/8/2008 1:17
Guru
Iscritto: 17/7/2008
Da:
Inviati: 946
 Re: Auriemma: vulnerabili Doom3, Quake4, Prey

Autore Albero
enomek255
Inviato: 1/8/2008 3:17  Aggiornato: 1/8/2008 3:17
Guru
Iscritto: 17/7/2008
Da:
Inviati: 946
 Re: Auriemma: vulnerabili Doom3, Quake4, Prey

Autore Albero
enomek255
Inviato: 3/8/2008 8:05  Aggiornato: 3/8/2008 8:05
Guru
Iscritto: 17/7/2008
Da:
Inviati: 946
 Re: Auriemma: vulnerabili Doom3, Quake4, Prey

Autore Albero
enomek255
Inviato: 3/8/2008 10:23  Aggiornato: 3/8/2008 10:23
Guru
Iscritto: 17/7/2008
Da:
Inviati: 946
 Re: Auriemma: vulnerabili Doom3, Quake4, Prey

Autore Albero
enomek255
Inviato: 3/8/2008 19:07  Aggiornato: 3/8/2008 19:07
Guru
Iscritto: 17/7/2008
Da:
Inviati: 946
 Re: Auriemma: vulnerabili Doom3, Quake4, Prey

Autore Albero
enomek255
Inviato: 3/8/2008 20:53  Aggiornato: 3/8/2008 20:53
Guru