賽迪網 > IT技術 網路安全 > 病毒漏洞播報
  IT資訊搜索
 
IT產品搜索
[程式開發][網管世界][網路安全][數據庫技術]
[作業系統][嘉賓聊天·線上訪談][活動集錦]
[精彩專題][Symantec專區][訂閱IT技術週刊]
[開發論壇][網管論壇][安全論壇][數據庫論壇]
[作業系統論壇][Sybase專區][IBM dW技術專區]
[病毒求助][病毒與漏洞播報][文檔·源碼下載]

單機遊戲"秘密戰爭"存在遠程拒絕服務漏洞

發佈時間:2008.07.04 04:43     來源:賽迪網    作者:kaduo

【綠盟科技授權,賽迪發佈,謝絕任何網站轉載,違者,賽迪網將保留追究其法律責任的權利!】

【賽迪網-IT技術報道】雇傭兵之秘密戰爭是由Wings Simulations開發的戰略軍事遊戲。遊戲處理畸形用戶請求時存在漏洞,每個發給遊戲的UDP報文都包含有各種數據塊,其中0x80類型報文可以強制伺服器執行該數據庫中所指定的從0到32位數(因此最大為0xffffffff)的迴圈。

發佈日期:2008-07-01

更新日期:2008-07-02

受影響系統:

Wings Simulations SOLDNER - Secret Wars <= 33724

描述:

----------------------------------------------------------------------------

BUGTRAQ ID: 30031

雇傭兵之秘密戰爭是由Wings Simulations開發的戰略軍事遊戲。

遊戲處理畸形用戶請求時存在漏洞,每個發給遊戲的UDP報文都包含有各種數據塊,其中0x80類型報文可以強制伺服器執行該數據庫中所指定的從0到32位數(因此最大為0xffffffff)的迴圈。遊戲所支援的最大報文大小為1400字節,因此最大為233塊的該類型報文會導致伺服器僵死。

<*來源:Luigi Auriemma (aluigi@pivx.com)

鏈結:http://secunia.com/advisories/30880/

http://marc.info/?l=bugtraq&m=121492188218160&w=2

*>

建議:

----------------------------------------------------------------------------

廠商補丁:

Wings Simulations

-----------------

目前廠商還沒有提供補丁或者升級程式,我們建議使用此軟體的用戶隨時關注廠商的主頁以獲取最新版本:

http://www.secretwars.net/

(責任編輯:董建偉)


[ 發表評論 ] 字體[  ] [ 列印 ] [ 進入博客 ] [ 進入論壇 ]  [ 推薦給朋友 ]
  相關文章
· Wireshark 1.0.1版本修復多個安全漏洞 (07-03) · Sun Java系統訪問管理器遠程代碼執行漏洞 (07-02)
· Mac OS X系統2008-004更新修復多個安全漏洞 (07-02) · 猛增6億 08年全球手機遊戲收入將超45億美元 (07-01)
· 發燒級裝備 北通遊戲專用降噪耳機殺到 (07-01) · Flash漏洞最新疫情:一週感染近190萬用戶 (07-01)
· UUSee網路電視2008升級控件漏洞被木馬利用 (07-01) · Mozilla Firefox 3存在遠程命令執行漏洞 (07-01)
· Sun Solaris snmpXdmid遠程拒絕服務漏洞 (07-01) · 機器狗利用Flash漏洞 瞄準虛擬化伺服器 (07-01)
  客戶需求反饋表
* 姓  名:
更多資料  了解方案  認識廠商
* 單位名稱:
* 聯繫電話:
* 電子郵件:
  賽迪推薦  
  手機·資費 ·新品·導購·評測·手機資費·寬帶
手機搜索  諾基亞 N73 MOTO Z6
  IT產品 ·筆記本·臺式機·伺服器·列印·投影
IT產品搜索 
  IT技術 ·開發·網管·安全·數據庫·作業系統
  資訊化 ·熱點·專題·訪談·週刊·方案案例
· 回顧ERP市場發展經歷 提醒CIO選型需理性
· 網銀系統擁堵 SOA從治病良方到罪魁禍首
· 國產ITIL運維先行者 四大廠商角力BI市場
· 金融行業GSN專題解決方案 企業網解決方案
  IT博客 ·曾劍秋·項立剛·Java學習·網管
  IT技術論壇 ·開發·網管·安全·數據庫·系統