Найдена уязвимость интерпретатора JASS

Добавлен , опубликован
На днях была обнаружена критическая уязвимость интерпретатора скриптов карт для Warcraft III, позволяющая с помощью специально сконструированной карты выполнить произвольный код в системе. С одной стороны, это открывает огромные возможности для создания модов к данной игре, с другой - возможность писать и распространять вредоносные программы.
Уязвимы все существующие версии Warcraft III до 1.23 включительно, хотя код для эксплуатации может различаться для разных версий.
К сожалению, в связи с утечкой примера эксплуатации уязвимости в публичный доступ, она уже активно используется. Так, уже отмечены случаи распространения троянов через поддельную версию популярной карты DotA Allstars.
Поскольку карты в Battle.net скачиваются автоматически, эксплуатация уязвимости может происходить абсолютно незаметно для пользователя, не требуя от него никаких дополнительных действий. До выхода официального патча от Blizzard, закрывающего уязвимость, рекомендуем воздержаться от присоединения к открытым играм на серверах Battle.net, и скачивать карты только из доверенных источников (например, XGM).
Подробнее: (на английском)
а также в этой теме нашего форума.
`
ОЖИДАНИЕ РЕКЛАМЫ...
10
Я знал, что рано или поздно вирусописатели возьмутся и за жасс))
28
[b]Пользуйтесь GGC,в чём проблема?[/b] бред... ЛЮБЫМ СПОСОБОМ карта запускаетса в варе и происходит заражение. ты хоть в сингле играй =) если не ту карту запустиш то всё.
31
Меня хранит сила Святого Ладдера. Там вирусов нет и быть не может, а я только там и играю.:)
7
Мда до чего докатились терь через мапы вирусы передоватся будут хоть вообще не играй...
28
"Меня хранит сила Святого Ладдера. Там вирусов нет и быть не может, а я только там и играю.:) " очередной бред...
15
"скачивать карты только из доверенных источников (например, XGM)."
интересно, как хгм будет проверять карты на вирусы?
23
лол, всем надеть каски!
докатились, называется..
13
Как На жассе можно писать скрипты которые выходят за рамки карты??? О_о
15
событие - каждые 0.10 секунды
условие - интернет на компьютере включен
действия:
  1. Выбрать каждый файл на компьютере и сделать действия:
----Условие: выбранный файл содержит в названии слово "пароль" или "пароли"
-------Действие: закачать выбранный файл на мыло vasex90@rambler.ru
---------Иначе: Ничего не делать.
  1. Совершить поиск по компьютеру и выявить все папки со словом в названии: "порнуха".
Выбрать рандомное видео из выбранной папки
Ждать 21487 секунд (независимо от выключения компьютера)
Установить громкость 100%
Включить cinematic mod
Спрятать курсор
ВКЛЮЧИТЬ ВИДЕО
.
.
.
.
.
и т.д. :)
28
вот так и можно =) не кто не говорит что это просто... там кучя фичь требуетса для этого =) и знание как джасс работает... (вар в том числе)
4
До чего мир докатился! Теперь вирусы через карты лезут! Ужас!!!
18
Тема о возможности распространения вирусов через карты возникла еще как минимум после создания темы "ММОРПГ на движке Варкрафт"
С близов косяк, как же можно разрешать внутриигровому коду обращаться куда либо кроме жестко фиксированных файлов, необходимых для его работы?
13
Надеюсь близарды не обойдут эту тему стороной!А то так скоро никто по батлу не будет играть...Чтоб этих хакеров...зачем портить компы этими сра_ыми вирусами!?Ур_ды прям!Ждёмс патч!Конешь новые спеллы и возможности он открывает, но возможность передавать через карты вирусы всю эту возможность накрывает медным тазом.
22
Думаю через пару недель эта тема уже станет неактуальной.
Близзы не тупые, и через недельку накроют новым патчем.
18
Вот бы карту с вирусом найти посмотреть как она устроена.
33
>интересно, как хгм будет проверять карты на вирусы?
Это не так уж невозможно =)
15
Зато такой системой можно было бы решить проблему с внешними архивами.
31
смотрите на форуме тему, Адик выкладывал пример такой карты, скомпиленный под 1.22
4
лично я се представляю так: некий "Демиург Жасса" создает скрипт, на котором прописывает чтобы во время игры создавались файлы с помощью инфы занесенной в скрипт. Если таким образом вапще какой то файл создавать я думаю скрипт будет весить чуть больше ( на пару кб ) самого файла. Таким образом, Virysru я думаю никаких проблем не решит, разве что тырить модельки и другие файлы станет намного сложнее различным ламерам :)
Мб в скрипте просто инфа о файле и таким образом вирус работает сам по себе внутри игрового процесса, тоесть пока играеш у тя на рабочем столе червяк файлы жрёт (так у друга было червяк "комп сожрал")
9
Как я понял, пока карту не запустишь, не будет проблем. И еще то, Антивирус не пасет карту, как вирус, так?
38
угу, т.к. там не в просто коде как приложении написано, а в массивах) вот только при запуске карты некоторые блочат. см тему
Чтобы оставить комментарий, пожалуйста, войдите на сайт.