Найдена уязвимость интерпретатора JASS

Добавлен , опубликован
На днях была обнаружена критическая уязвимость интерпретатора скриптов карт для Warcraft III, позволяющая с помощью специально сконструированной карты выполнить произвольный код в системе. С одной стороны, это открывает огромные возможности для создания модов к данной игре, с другой - возможность писать и распространять вредоносные программы.
Уязвимы все существующие версии Warcraft III до 1.23 включительно, хотя код для эксплуатации может различаться для разных версий.
К сожалению, в связи с утечкой примера эксплуатации уязвимости в публичный доступ, она уже активно используется. Так, уже отмечены случаи распространения троянов через поддельную версию популярной карты DotA Allstars.
Поскольку карты в Battle.net скачиваются автоматически, эксплуатация уязвимости может происходить абсолютно незаметно для пользователя, не требуя от него никаких дополнительных действий. До выхода официального патча от Blizzard, закрывающего уязвимость, рекомендуем воздержаться от присоединения к открытым играм на серверах Battle.net, и скачивать карты только из доверенных источников (например, XGM).
Подробнее: (на английском)
а также в этой теме нашего форума.
`
ОЖИДАНИЕ РЕКЛАМЫ...

Показан только небольшой набор комментариев вокруг указанного. Перейти к актуальным.
10
Я знал, что рано или поздно вирусописатели возьмутся и за жасс))
28
[b]Пользуйтесь GGC,в чём проблема?[/b] бред... ЛЮБЫМ СПОСОБОМ карта запускаетса в варе и происходит заражение. ты хоть в сингле играй =) если не ту карту запустиш то всё.
31
Меня хранит сила Святого Ладдера. Там вирусов нет и быть не может, а я только там и играю.:)
7
Мда до чего докатились терь через мапы вирусы передоватся будут хоть вообще не играй...
28
"Меня хранит сила Святого Ладдера. Там вирусов нет и быть не может, а я только там и играю.:) " очередной бред...
15
"скачивать карты только из доверенных источников (например, XGM)."
интересно, как хгм будет проверять карты на вирусы?
23
лол, всем надеть каски!
докатились, называется..
13
Как На жассе можно писать скрипты которые выходят за рамки карты??? О_о
15
событие - каждые 0.10 секунды
условие - интернет на компьютере включен
действия:
  1. Выбрать каждый файл на компьютере и сделать действия:
----Условие: выбранный файл содержит в названии слово "пароль" или "пароли"
-------Действие: закачать выбранный файл на мыло vasex90@rambler.ru
---------Иначе: Ничего не делать.
  1. Совершить поиск по компьютеру и выявить все папки со словом в названии: "порнуха".
Выбрать рандомное видео из выбранной папки
Ждать 21487 секунд (независимо от выключения компьютера)
Установить громкость 100%
Включить cinematic mod
Спрятать курсор
ВКЛЮЧИТЬ ВИДЕО
.
.
.
.
.
и т.д. :)
Показан только небольшой набор комментариев вокруг указанного. Перейти к актуальным.
Чтобы оставить комментарий, пожалуйста, войдите на сайт.