Как хорошо без женщины, без фраз,
Без горьких слов и сладких поцелуев,
Без этих милых слишком честных глаз,
Которые вам лгут и вас еще ревнуют!
А. Вертинский
- Дыра на игровом сервере Half-Life -
Oxygen3 24h-365d, Panda Software
www.pandasoftware.com www.viruslab.ru
Мадрид, 24 июня 2002 г. - По информации Help Net Security, на игровом сервере
Half-Life (все версии, включая 1.1.0.9) обнаружена дыра, приводящая к сбоям в
работе сервера:
http://www.net-security.org/vuln.php?id=1809
Проблема заключается в том, что любой пользователь может удаленно создавать на
выбранном сервере огромное число новых игроков, вводя заведомо ложную информацию
при подключении. Сервер дает разрешение на участие в игре строго определенному
числу игроков, и при достижении верхнего предела к игре больше никто не может
присоединиться.
Благодаря этой ошибке, во время сбоев в работе сервера пользователи, желающие
вступить в игру, получают сообщение о том, что “сервер занят”. Администратор
видит, что максимальное число игроков достигнуто, но при попытке ознакомиться
с их именами никого не находит.