精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

暴雪游戲爆嚴重漏洞,數百萬電腦遭DNS攻擊

責任編輯:editor004

2018-01-25 11:23:54

摘自:E安全

外媒1月23日消息,谷歌黑客 Tavis Ormandy 于近期發現暴雪游戲中存在一個嚴重漏洞,導致數百萬臺電腦遭到 DNS Rebinding (DNS 重綁定)攻擊,從而允許攻擊者在游戲玩家的電腦上遠程執行惡意代碼。

外媒1月23日消息,谷歌黑客 Tavis Ormandy 于近期發現暴雪游戲中存在一個嚴重漏洞,導致數百萬臺電腦遭到 DNS Rebinding (DNS 重綁定)攻擊,從而允許攻擊者在游戲玩家的電腦上遠程執行惡意代碼。目前,暴雪公司在其客戶端版本5996中加入了部分緩解措施,并表示后續推出的補丁會采取更多穩定的主機白名單機制。

“ 魔獸世界 ”、“ 守望先鋒 ”、“ 暗黑破壞神3 ”、“ 爐石傳說 ” 和 “ 星際爭霸 2 ” 等都是由暴雪娛樂公司制作的流行網絡游戲。根據統計數據顯示,暴雪公司每月的在線玩家數量達到 5 億人次。

暴雪游戲爆嚴重漏洞,數百萬電腦遭DNS攻擊-E安全

  漏洞信息

若玩家要用瀏覽器在線玩暴雪游戲,需在自己電腦系統中安裝一個名為 “ Blizzard Update Agent ”的客戶端程序,然后該應用程序會在1120端口上通過 HTTP 協議運行 JSON-RPC 服務器,以便執行“ 命令安裝、卸載、設置更改、更新和其他維護相關的選項 ” 等操作。

Ormandy 發現 Blizzard Update Agent 程序極易受到 DNS Rebinding 攻擊。 因為 DNS Rebinding 允許任何網站充當外部服務器和本地主機之間的橋梁,這意味著任意網站都可以向 Blizzard Update Agent 程序發送特權命令。

Ormandy 最初于去年 12 月向暴雪公司報告了該漏洞,不過在幾次溝通之后,暴雪公司停止了對 Ormandy 的郵件回應,并秘密地在客戶端版本 5996 中加入了部分緩解措施。暴雪公司的解決方案似乎是查詢客戶端命令行,獲取 exename 的 32 位 FNV-1a 哈希值,然后檢查它是否在黑名單中。然而, Ormandy 建議暴雪公司將其主機名列入白名單。

在 Ormandy 披露了該漏洞之后,暴雪公司聲稱相關補丁正在研發部署之中,并承諾會采取更多穩定的主機白名單機制來修復該漏洞。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 麻阳| 淅川县| 瓮安县| 临漳县| 方城县| 孝感市| 连州市| 湖南省| 舞阳县| 山阴县| 台中市| 定西市| 新宁县| 新河县| 沾化县| 海兴县| 汕尾市| 开原市| 烟台市| 沈丘县| 盐亭县| 囊谦县| 双江| 霍城县| 宣化县| 称多县| 德钦县| 郴州市| 兖州市| 栾川县| 凤阳县| 大厂| 安岳县| 湖南省| 霍城县| 庐江县| 连平县| 凤翔县| 阿合奇县| 孟津县| 潞西市|