精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

暴雪游戲爆嚴重漏洞,數百萬電腦遭DNS攻擊

責任編輯:editor004

2018-01-25 11:23:54

摘自:E安全

外媒1月23日消息,谷歌黑客 Tavis Ormandy 于近期發現暴雪游戲中存在一個嚴重漏洞,導致數百萬臺電腦遭到 DNS Rebinding (DNS 重綁定)攻擊,從而允許攻擊者在游戲玩家的電腦上遠程執行惡意代碼。

外媒1月23日消息,谷歌黑客 Tavis Ormandy 于近期發現暴雪游戲中存在一個嚴重漏洞,導致數百萬臺電腦遭到 DNS Rebinding (DNS 重綁定)攻擊,從而允許攻擊者在游戲玩家的電腦上遠程執行惡意代碼。目前,暴雪公司在其客戶端版本5996中加入了部分緩解措施,并表示后續推出的補丁會采取更多穩定的主機白名單機制。

“ 魔獸世界 ”、“ 守望先鋒 ”、“ 暗黑破壞神3 ”、“ 爐石傳說 ” 和 “ 星際爭霸 2 ” 等都是由暴雪娛樂公司制作的流行網絡游戲。根據統計數據顯示,暴雪公司每月的在線玩家數量達到 5 億人次。

暴雪游戲爆嚴重漏洞,數百萬電腦遭DNS攻擊-E安全

  漏洞信息

若玩家要用瀏覽器在線玩暴雪游戲,需在自己電腦系統中安裝一個名為 “ Blizzard Update Agent ”的客戶端程序,然后該應用程序會在1120端口上通過 HTTP 協議運行 JSON-RPC 服務器,以便執行“ 命令安裝、卸載、設置更改、更新和其他維護相關的選項 ” 等操作。

Ormandy 發現 Blizzard Update Agent 程序極易受到 DNS Rebinding 攻擊。 因為 DNS Rebinding 允許任何網站充當外部服務器和本地主機之間的橋梁,這意味著任意網站都可以向 Blizzard Update Agent 程序發送特權命令。

Ormandy 最初于去年 12 月向暴雪公司報告了該漏洞,不過在幾次溝通之后,暴雪公司停止了對 Ormandy 的郵件回應,并秘密地在客戶端版本 5996 中加入了部分緩解措施。暴雪公司的解決方案似乎是查詢客戶端命令行,獲取 exename 的 32 位 FNV-1a 哈希值,然后檢查它是否在黑名單中。然而, Ormandy 建議暴雪公司將其主機名列入白名單。

在 Ormandy 披露了該漏洞之后,暴雪公司聲稱相關補丁正在研發部署之中,并承諾會采取更多穩定的主機白名單機制來修復該漏洞。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 华容县| 昌吉市| 遂溪县| 米脂县| 穆棱市| 邵东县| 固镇县| 仙游县| 朝阳县| 华坪县| 郎溪县| 兴隆县| 三台县| 麦盖提县| 北流市| 淅川县| 荆门市| 平武县| 巴塘县| 德江县| 淮阳县| 长宁区| 邯郸市| 留坝县| 平乐县| 浠水县| 壶关县| 惠来县| 南安市| 镶黄旗| 凤冈县| 金塔县| 台州市| 郴州市| 阿拉善左旗| 弥渡县| 汝城县| 开化县| 巴彦淖尔市| 体育| 麻江县|