1. Startseite
  2. Forenübersicht
  3. Dashboard
  4. Forum
    1. Unerledigte Themen
  5. Tipps und Tricks
    1. Windows 11 Tipps
    2. Windows 10 Tipps
    3. Windows 8 Tipps
    4. Windows 7 Tipps
    5. Windows Vista Tipps
    6. Windows XP Tipps
    7. MS Office Tipps
    8. FritzBox Tipps
    9. Workshops - Anleitungen
  • Anmelden oder registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Forum
  • Erweiterte Suche
  1. win-tipps-tweaks.de Community
  2. Aktuelle News
  3. News

Sicherheitsupdate für Anti-Cheating-Tool PunkBuster

  • Anonymous
  • 25. Mai 2006 um 13:14
  • Geschlossen
  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 25. Mai 2006 um 13:14
    • #1

    Sicherheits-Update für Anti-Cheating-Tool PunkBuster 

    Betreiber eines PunkBuster-Servers sollten sicherstellen, dass die aktuelle Version 1.229 für ihr jeweiliges Spiel auf dem Server läuft, denn darin hat der Hersteller Evenbalance eine heikle Lücke geschlossen, über die Angreifer den Server zum Absturz bringen können.

    (Betroffene Games des Servers: Americas Army / Battlefield 1942 / BF2 / BF Vietnam / Call of Duty / Doom 3 / Enemy Territory / Far Cry / F.E.A.R. etc. )

    Der Fehler beruht auf einem Buffer Overflow, es ließe sich somit auch Schadcode einschleusen und ausführen. PunkBuster ist ein Anti-Cheating-Tool für Online-Multiplayer-Spiele, bei dem auf den Clients installierte Agents das System überwachen und Daten an den Server liefern, ob der Rechner noch cheat-frei ist.

    Die Lücke lässt sich aber nur ausnutzen, wenn auf dem Server WebTool läuft, was standardmäßig ja nicht der Fall ist. Da sich über WebTool der Spiele-Server aber administrieren lässt und nebenbei die Möglichkeit bietet, einzelne Spieler zu kicken bzw. zu bannen, dürfte es es auf einigen Server aktiviert sein. Ursache des Problems ist ein Fehler in der Authentifizierung, bei der mehr als 1024 Byte lange Webkeys den Überlauf provozieren.

    Nach Angaben des Herstellers wird das Update schon seit dem 22. Mai über das automatische Update ausgeliefert. Anwender sollten aber anhand der Versionsnummer prüfen, dass dieses auch installiert ist oder WebTool einfach deaktivieren. Die Anzahl der bisherigen DLs / Updates zeigt, dass manche dieses Prob eher ignorieren.

    Siehe dazu auch:

    • Buffer overflow in the built-in web server, Fehleranalyse von Luigi Auriemma
    • Serious security (buffer overrun) flaw involving PunkBuster, Fehlerbericht von Evenbalance

    Quelle: heise

Registrierung

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!

Benutzerkonto erstellen

Letzte Beiträge

  • Wie finde ich die besten Fototapeten für mein Zuhause?

    LukasSchmidt 31. März 2025 um 16:24
  • Was habt ihr euch zuletzt gekauft?

    LarsKlars 3. März 2025 um 10:08
  • Word 2010: Silbentrennung aktivieren

    Mannitwo 28. November 2024 um 16:24
  • Die Kunst des Einschenkens von Bier.

    Mannitwo 22. November 2024 um 17:45
  • "Foundation" bei Apple TV+: Zwei Folgen so teuer wie ein Kinofilm

    kinleyperson 17. September 2024 um 11:35
  1. Kontakt
  2. Impressum
  1. Datenschutzerklärung
  2. Nutzungsbedingungen
Community-Software: WoltLab Suite™ 6.0.21