主にADVゲームなどで使用されている、ゲーム向けスクリプトエンジン「NScripter」の旧版にバッファオーバーフローの脆弱性が見つかりました。 > ゲーム向けスクリプトエンジン「NScripter」の旧版にバッファオーバーフローの脆弱性 > 不正なセーブデータを読み込ませることにより任意のコードが実行可能になる恐れ > https://www.forest.impress.co.jp/docs/news/20150902_719250.html こちらでは投稿頂いたセーブデータについて「不正なセーブデータ」かどうかの判別が出来ませんので、 当面は「NScripter」を使用したタイトルのセーブデータの新規掲載を中止させて頂きます。 投稿も自粛頂きますようお願い致します。 「NScripter」は通常、下記セーブデータを作成しますので参考にして下さい。 ・envdata ・gloval.sav (*global.sav ではない) ・kidoku.dat ・NScrflog.dat ←この2ファイルが生成されていれば ・NScrllog.dat ←「NScripter」を使用したタイトル ・save○.dat 追記:当サイトで過去半年(*掲載時2015/3/1〜2015/9/1)で新規掲載した286タイトルのセーブデータのうち 「NScripter」を使用したセーブデータは1タイトル(商業0タイトル、同人1タイトル)のみでしたので影響は軽微だと思われます。 |