Nowe zagrożenie w świecie gier: Heroes of Might and Magic V pod lupą hakerów
Nowe zagrożenie w świecie gier: Heroes of Might and Magic V pod lupą hakerów
Badacze z Synacktiv ujawnili niebezpieczną podatność w popularnej grze strategicznej Heroes of Might and Magic V, wydanej przez Ubisoft w 2006 roku. Wersja 1.60 gry została poddana testom, które odsłoniły szokujące możliwości zdalnego wykonania kodu przez atakujących.
W świecie bezpieczeństwa IT nie ma świętości, a im bardziej kultowe oprogramowanie, tym większe ryzyko. Badacze skupili się na klasycznym błędzie, który wynika z użycia rozmiaru zadeklarowanego w nagłówku, zamiast rzeczywistego rozmiaru pliku po rozpakowaniu. Taki błąd prowadzi do przepełnienia bufora na stercie, co może mieć katastrofalne skutki dla graczy.
Atakujący mogą zyskać kontrolę nad bajtami zapisywanymi w pamięci, co otwiera drogę do poważnych exploitatów. To ostrzeżenie dla wszystkich użytkowników gry, którzy powinni zachować szczególną ostrożność.
Na podstawie: Źródła








