第一人称扮演游戏CellFactor存在安全漏洞 病毒
邮箱登录  ID: PW:
会员中心
答疑论坛
客服热线
您的位置: 网站首页 新闻中心 病毒 → 第一人称扮演游戏CellFactor存在安全漏洞


第一人称扮演游戏CellFactor存在安全漏洞

编辑: 来源:赛迪网 时间:2007-12-06 人气:

【绿盟科技授权,赛迪发布,谢绝任何网站转载,违者,赛迪网将保留追究其法律责任的权利!】

发布日期:2007-09-10

更新日期:2007-09-11

受影响系统:

Ageia Technologies CellFactor Revolution 1.03

描述:

--------------------------------------------------------------------------------

BUGTRAQ ID: 25625

CellFactor中文名为物理游戏,是一款流行的第一人称扮演游戏。

CellFactor处理畸形用户请求时存在多个漏洞,远程攻击者可能利用这些漏洞控制服务器。

如果远程攻击者向CellFactor发送了特制的0x21、0x22和0x23类型消息的话,就可以触发缓冲区溢出;如果发送了包含有格式串标识符的特制客户端昵称的话,就可以触发格式串漏洞。这些漏洞都可以导致在运行游戏的主机上执行任意指令。

<*来源:Luigi Auriemma (aluigi@pivx.com)

链接:http://aluigi.altervista.org/adv/cellfucktor-adv.txt

http://secunia.com/advisories/26765/

*>

建议:

--------------------------------------------------------------------------------

厂商补丁:

Ageia Technologies

------------------

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.cellfactorrevolution.com/

(责任编辑:李磊)

极目楚天 [ www.ctt169.com ] 帮助中心友情链接网站地图意见投诉法律声明诚聘英才广告服务关于我们