Kritisk hul i udbredt spilmotor åbner bagdør

Unreal Engine, som anvendes i en lang række 3D-spil, indeholder en kritisk sårbarhed, som kan udnyttes til at give en hacker adgang til systemet. På listen over sårbare spil findes flere af de mest populære netværksspil.

Spilmotoren Unreal Engine, som styrer 3D-grafikken til en lang række 3D-spil, indeholder et kritisk sikkerhedshul, som kan give hackere adgang til systemet.

Det er ifølge det danske sikkerhedsfirma Secunia en buffer-overløbsfejl, som kan udnyttes af en hacker til at afvikle vilkårlig kode på den pc, hvor spillet kører.

Secunia betegner sikkerhedshullet som meget kritisk og anbefaler, at brugere undgår at spille netværksspil på usikre netværk eller over internettet.

Solgt på licens

Unreal Engine, som er udviklet til 3D-skydespillet Unreal, er solgt på licens til flere andre spil, som bruger Unreal-motorens grafiksystem og fysik.

Sikkerhedshullet er lukket med en patch til den nyeste udgave af Unreal Tournament 2004, men en lang række spil er fortsat sårbare:

DeusEx, Devastation, Mobile Forces, Nerf Arena Blast, Postal 2, Rune, Tactical Ops, TNN, Unreal 1, Unreal II XMP, Unreal Tournament, Unreal Tournament 2003, Unreal Tournament 2004, Wheel of Time og X-com Enforcer.

Det er ikke første gang, der er fundet sårbarheder i Unreal-motoren. I marts måned blev der ligeledes rapporteret et kritisk sikkerhedshul, som dog ikke kunne give hackere adgang til systemet.

Opdateret: Ifølge den oprindelige advarsel fra Luigi Auriemma er det kun værtsmaskiner eller servere, der er sårbare.

Relevant link fra Computerworld Online Sikkerhed

Unreal Engine buffer overflow

Event: Computerworld Summit 2026 - København

Digital transformation | København

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

28. april 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

Susanne Sønderskov

Sourcing IT

Idura har pr. 15. januar 2026 ansat Mark-Oliver Junge, 26 år,  som software engineer. Han skal især beskæftige sig med at udvikle nye extensions, der gør godkendelsesprocesser mere fleksible, samt bygge infrastruktur til caller authentication. Han kommer fra en stilling som fullstack engineer hos Wayfare.ai. Han er uddannet Fachinformatiker für Anwendungsentwicklung, der betyder “ekspert i softwareudvikling”. Han har tidligere beskæftiget sig med udvikling af softwarearkitektur, DevOps og rammeværk til analyse + orkestrering af SQL-datapipelines. Nyt job