Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 25

Thema: --> Sicherheitsleck in Crysis! <--

Hybrid-Darstellung

Vorheriger Beitrag Vorheriger Beitrag   Nächster Beitrag Nächster Beitrag
  1. #1
    Administrator Avatar von warpspeed
    Registriert seit
    22.01.2006
    Ort
    Hessen, Germany
    Beiträge
    8.288

    Standard --> Sicherheitsleck in Crysis! <--

    Zitat Zitat von "Heise.de
    In dem beliebten Ego-Shooter Crysis können Angreifer eine Sicherheitslücke möglicherweise zur Ausführung von fremdem Code ausnutzen oder aber die Clients anderer Spieler zum Absturz bringen. Während im Netz eine Demonstration der Schwachstelle kursiert, gibt es bislang noch keinen Patch vom Hersteller Crytek.

    Im milw0rm-Archiv ist eine Demonstration der Lücke von einem Hacker namens Longpoke aufgetaucht. Es soll sich bei dem Fehler um eine sogenannte Format-String-Schwachstelle handeln, die sich beim Erstellen interner Debug-Nachrichten bemerkbar macht. Ein Anwender müsse der Demonstration zufolge an der Konsole lediglich seinen Namen ändern, sodass er Formatanweisungen enthält:

    name %n\x00\x00\x00\x00

    Bei der anschließenden Eingabe des Befehls kill sollen alle Clients, die auf demselben Multiplayer-Server mitspielen, abstürzen. Der Fehler könnte Angreifern möglicherweise auch das Einschleusen von Schadcode erlauben; den Nachweis bleibt Longpoke jedoch schuldig. Der Sicherheitsdienstleister Secunia empfiehlt, den Multiplayer-Modus lediglich im lokalen Netzwerk mit vertrauenswürdigen Mitspielern zu nutzen.
    Hoffe das wird schnell gepatched!!! Gerade jetzt zum Mapping-Contest... gggrrr.
    Greetings... WarpSpeed FORENREGELN/FORUMRULES

    AMD Ryzen 9 7950X @ 5.5 GHz - Corsair DIMM 64 GB DDR5 @ 5600 MHz - ASRock X670E Taichi Carrara - ZOTAC NVIDIA GeForce RTX 4090 AMP Extreme AIRO - Creative Soundblaster AE9-PE - Cooler Master V1200 Platinum (Netzteil) - Corsair iCUE H170i Elite Capellix - Monitor-1: Acer Predator CG437KP (43" 4k G-Sync Monitor) / Monitor-2: HTC Vive VR - Sharkoon Skiller SGK60 - Logitech G502 Proteus Core - Thrustmaster T500 - RaceRoom Sitz -Thrustmaster Hotas X - MS XBox Gamepad

  2. #2
    Professional Avatar von randfee
    Registriert seit
    18.06.2007
    Beiträge
    4.095

    Standard

    das kann man allerdings nur hoffen. Wobei ich besonders hoffe, dass Crytek den patch einfach MACHT und RAUSHAUT und nicht noch 3 Wochen zu EA gibt wie die normalen patches zur "quality assurance"...

    Crysis MP steckt echt in der Klemme, Cheater, Sicherheitslücken etc. Bin wirklich auf den hoffentlich erscheinenden Kommentar seitens Cryteks gespannt.
    2500K @ 4,8GHz | 5850 | 32GB DDR3

  3. #3
    Erfahrener User Avatar von sprotte666
    Registriert seit
    12.07.2007
    Beiträge
    190

    Standard

    gut zu wissen, dann wird der mp frühestens bei patch release angerührt, keine lust auf hacker angriffe oder sone ********
    so ein geiler mp ey da ist jetzt echt reaktion seitens crytec erforderlich
    Nennt mich Gott :victory:
    Rechtschreibfehler sind nicht zufällig,
    richtig angeordnet ergeben sie eine Formel mit der man Milch
    zu Bier machen kann... :ugly:

  4. #4
    VIP Avatar von foofi
    Registriert seit
    13.05.2006
    Ort
    GER Cologne/Bonn - GR Alex/polis
    Beiträge
    15.210

    Standard

    Leute, bleibt mal locker...

    Ich kann mir gut vorstellen, dass ihr mehr Sicherheitslücken auf dem PC habt, die schlimmeres anrichten als die von Crysis...

    Und zudem ist das doch nicht das erste und das letzte Spiel mit solchen Lücken. 100%ig ist nichts.

  5. #5
    Robin
    Gast

    Standard

    Zitat Zitat von foofi Beitrag anzeigen
    Leute, bleibt mal locker...

    Ich kann mir gut vorstellen, dass ihr mehr Sicherheitslücken auf dem PC habt, die schlimmeres anrichten als die von Crysis...

    Und zudem ist das doch nicht das erste und das letzte Spiel mit solchen Lücken. 100%ig ist nichts.
    Stimmt, aber muss man denn jetzt auch noch Angst davor haben, nen Virus oder jegliche andere Schadware durchn Multiplayer Game aufn PC zu kriegen???

  6. #6
    VIP Avatar von foofi
    Registriert seit
    13.05.2006
    Ort
    GER Cologne/Bonn - GR Alex/polis
    Beiträge
    15.210

    Standard

    Zitat Zitat von Robin Beitrag anzeigen
    Stimmt, aber muss man denn jetzt auch noch Angst davor haben, nen Virus oder jegliche andere Schadware durchn Multiplayer Game aufn PC zu kriegen???
    Wie lange schon zockst du Crysis im MP?

  7. #7
    Gesperrt
    Registriert seit
    02.02.2008
    Beiträge
    319

    Standard

    Zitat Zitat von sprotte666 Beitrag anzeigen
    so ein geiler mp ey da ist jetzt echt reaktion seitens crytec erforderlich
    hm mh... geiler mp?! Crysis hat im Spielerischen Aspekt auf voller Länge verkackt.

  8. #8
    Professional Avatar von randfee
    Registriert seit
    18.06.2007
    Beiträge
    4.095

    Standard

    kommt auf unsere (KsK) server, die wurden soeben gefixt. Die Lücke existiert darauf nicht mehr. Probleme mit PunkBuster gibts auch nicht, brauchen wir auch nicht, weil eigentlich immer einer aufpasst. Cheater werden permanent gebannt, per Seriennummer.
    2500K @ 4,8GHz | 5850 | 32GB DDR3

  9. #9
    Semi Pro Avatar von B1gM
    Registriert seit
    18.10.2007
    Ort
    Köln
    Beiträge
    894

    Standard

    Zitat Zitat von randfee Beitrag anzeigen
    kommt auf unsere (KsK) server, die wurden soeben gefixt. Die Lücke existiert darauf nicht mehr. Probleme mit PunkBuster gibts auch nicht, brauchen wir auch nicht, weil eigentlich immer einer aufpasst. Cheater werden permanent gebannt, per Seriennummer.
    und SO sollte es mit allen Servern und cheatern laufen'!!
    [FC] B1gM-HQ-
    TS IP:
    lan-nation.com:8788



  10. #10
    Erfahrener User
    Registriert seit
    30.03.2007
    Beiträge
    285

    Standard

    Postet den code bitte überall im internet damit auch ja jeder ihn kennt und ihn nutzen kann -.-
    hätte wenigstens erwartet das du den code zensierst Warp

Seite 1 von 2 12 LetzteLetzte

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •