You are not logged in.

[Sicherheitslücke] A2C_PRINT spam

DeaD_EyE

Administrator

  • "DeaD_EyE" started this thread

Posts: 3,980

Location: Hagen

Occupation: Mechatroniker (didaktische Systeme)

wcf.user.option.userOption53: Nein

  • Send private message

1

Monday, May 11th 2009, 3:18pm

A2C_PRINT spam

Seit ein paar Tagen ist wieder ein neuer Exploit für die OrangeBox Engine im Umlauf. Scriptkiddies nutzen einen Mechanismus aus, welcher eigentlich für die unverschlüsselte Kommunikation zwischen Master-Server und Game-Server gedacht ist. Es lassen sich über UDP mittels A2C_PRINT Nachrichten an die Serverkonsole schicken.

Das ganze sieht dann so aus: http://www.screencast.com/users/Spacetech/folders/Jing/media/422378a5-1b92-42d3-b7ca-9f71f660f23e">http://www.screencast.com/users/Spacete ... 71f660f23e</a>

Durch Verwendung von \x07, was ein Steuerzeichen für das Piepen ist, lagt der Server. Die Entwickler von SourceOP haben eine neue Version von DAF herausgebracht, was dieses Problem beheben soll.

Link zum Download: http://sourceop.com/modules.php?name=Downloads&d_op=viewdownload&cid=9">http://sourceop.com/modules.php?name=Do ... load&cid=9</a>