Найдена уязвимость интерпретатора JASS

Добавлен , опубликован
На днях была обнаружена критическая уязвимость интерпретатора скриптов карт для Warcraft III, позволяющая с помощью специально сконструированной карты выполнить произвольный код в системе. С одной стороны, это открывает огромные возможности для создания модов к данной игре, с другой - возможность писать и распространять вредоносные программы.
Уязвимы все существующие версии Warcraft III до 1.23 включительно, хотя код для эксплуатации может различаться для разных версий.
К сожалению, в связи с утечкой примера эксплуатации уязвимости в публичный доступ, она уже активно используется. Так, уже отмечены случаи распространения троянов через поддельную версию популярной карты DotA Allstars.
Поскольку карты в Battle.net скачиваются автоматически, эксплуатация уязвимости может происходить абсолютно незаметно для пользователя, не требуя от него никаких дополнительных действий. До выхода официального патча от Blizzard, закрывающего уязвимость, рекомендуем воздержаться от присоединения к открытым играм на серверах Battle.net, и скачивать карты только из доверенных источников (например, XGM).
Подробнее: (на английском)
а также в этой теме нашего форума.
`
ОЖИДАНИЕ РЕКЛАМЫ...

Показан только небольшой набор комментариев вокруг указанного. Перейти к актуальным.
1
4
15 лет назад
1
До чего мир докатился! Теперь вирусы через карты лезут! Ужас!!!
0
18
15 лет назад
0
Тема о возможности распространения вирусов через карты возникла еще как минимум после создания темы "ММОРПГ на движке Варкрафт"
С близов косяк, как же можно разрешать внутриигровому коду обращаться куда либо кроме жестко фиксированных файлов, необходимых для его работы?
0
37
15 лет назад
0
Adolf +1 =)
0
13
15 лет назад
0
Надеюсь близарды не обойдут эту тему стороной!А то так скоро никто по батлу не будет играть...Чтоб этих хакеров...зачем портить компы этими сра_ыми вирусами!?Ур_ды прям!Ждёмс патч!Конешь новые спеллы и возможности он открывает, но возможность передавать через карты вирусы всю эту возможность накрывает медным тазом.
0
22
15 лет назад
0
Думаю через пару недель эта тема уже станет неактуальной.
Близзы не тупые, и через недельку накроют новым патчем.
0
18
15 лет назад
0
Вот бы карту с вирусом найти посмотреть как она устроена.
0
33
15 лет назад
0
>интересно, как хгм будет проверять карты на вирусы?
Это не так уж невозможно =)
0
15
15 лет назад
0
Зато такой системой можно было бы решить проблему с внешними архивами.
0
31
15 лет назад
0
смотрите на форуме тему, Адик выкладывал пример такой карты, скомпиленный под 1.22
0
4
15 лет назад
0
лично я се представляю так: некий "Демиург Жасса" создает скрипт, на котором прописывает чтобы во время игры создавались файлы с помощью инфы занесенной в скрипт. Если таким образом вапще какой то файл создавать я думаю скрипт будет весить чуть больше ( на пару кб ) самого файла. Таким образом, Virysru я думаю никаких проблем не решит, разве что тырить модельки и другие файлы станет намного сложнее различным ламерам :)
Мб в скрипте просто инфа о файле и таким образом вирус работает сам по себе внутри игрового процесса, тоесть пока играеш у тя на рабочем столе червяк файлы жрёт (так у друга было червяк "комп сожрал")
0
9
15 лет назад
0
Как я понял, пока карту не запустишь, не будет проблем. И еще то, Антивирус не пасет карту, как вирус, так?
Показан только небольшой набор комментариев вокруг указанного. Перейти к актуальным.
Чтобы оставить комментарий, пожалуйста, войдите на сайт.