Sårbarheder i Unreal vækker røre

Artiklen blev oprindeligt publiceret den 12/2/2003

Trusler om sagsanlæg var den første reaktion fra firmaet Epic Games, da en række sikkerhedshuller i deres spil Unreal blev offentliggjort. Det har de nu fortrudt, i stedet vil de bruge kræfterne på at lukke hullerne.

Truslerne blev rettet mod sikkerhedsfirmaet Pivx, der sidste uge udsendte advarsel om flere sårbarheder i Unreal Engine. Det er det underliggende program bag spil som Unreal Tournament, Deus Ex og flere andre.

Underdirektør Mark Rein fra Epic Games udtalte til nyhedstjenesten Techtv, at advarslen var injurierende, og at Epic ville pudse sine advokater på Pivx. Thor Larholm fra Pivx gjorde i et indlæg på diskussionslisten Bugtraq opmærksom på, at Epic havde fået besked om sårbarhederne en måned før, de blev offentliggjort.

Herefter sendte Mark Rein en undskyldning både til Thor Larholm og til Bugtraq-listen. Han erkender, at Pivx har givet firmaet rigelig tid til at gøre noget ved fejlene. Nu arbejder Epic på at få fjernet sårbarhederne.

Sårbarhederne kan blandt andet anvendes til at starte et distribueret ude-af-drift-angreb mod computere.

Links