根據(jù)網(wǎng)絡(luò)安全研究人員 Shalzuth 在博客上發(fā)布的一篇報(bào)告稱(chēng),目前 Steam 上最受歡迎的多人游戲之一《漫威爭(zhēng)鋒》存在著“巨大安全漏洞”。
據(jù)稱(chēng),該漏洞可以讓黑客訪問(wèn)玩家的 PC 和 PS5。在報(bào)告中,開(kāi)發(fā)人員使用了“遠(yuǎn)程代碼執(zhí)行熱修修補(bǔ)系統(tǒng)”,但是當(dāng)代碼被執(zhí)行時(shí),“游戲不會(huì)驗(yàn)證”命令是否來(lái)自于真實(shí)的服務(wù)器。此外,由于游戲的反作弊需要管理員權(quán)限,該漏洞屬于管理員權(quán)限下,導(dǎo)致黑客能夠更加輕易的接管設(shè)備。
這是黑客在玩家設(shè)備上運(yùn)行惡意代碼的常用手段,不過(guò)前提是他們使用了不安全的網(wǎng)絡(luò),并且受害者沒(méi)有注意到,例如機(jī)場(chǎng)和餐廳的公共網(wǎng)絡(luò)。Shalzuth就通過(guò)一段視頻在同一 Wi-Fi 下進(jìn)行了惡意代碼的注入。他表示由于該游戲沒(méi)有官方網(wǎng)絡(luò)安全外界溝通渠道,已經(jīng)通過(guò)各種方式聯(lián)系到了開(kāi)發(fā)商網(wǎng)易,并告知了漏洞。但是截至目前,他并沒(méi)有收到關(guān)于該漏洞修復(fù)的回應(yīng)。
因此,大多數(shù)在自己家玩游戲的玩家并不需要太擔(dān)心,而且官方想必也將盡快解決這一問(wèn)題。不過(guò)這對(duì)于一款熱門(mén)游戲來(lái)說(shuō)還是比較重要的問(wèn)題。目前《漫威爭(zhēng)鋒》在 Steam 上每天的玩家數(shù)量在 20 到 30 萬(wàn)人左右。
本文鏈接:http://www.enbeike.cn/news-15-4237-0.html據(jù)稱(chēng)《漫威爭(zhēng)鋒》存在“重大安全漏洞” 允許惡意代碼注入
聲明:本網(wǎng)頁(yè)內(nèi)容由互聯(lián)網(wǎng)博主自發(fā)貢獻(xiàn),不代表本站觀點(diǎn),本站不承擔(dān)任何法律責(zé)任。天上不會(huì)到餡餅,請(qǐng)大家謹(jǐn)防詐騙!若有侵權(quán)等問(wèn)題請(qǐng)及時(shí)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除處理。
點(diǎn)擊右上角微信好友
朋友圈
點(diǎn)擊瀏覽器下方“”分享微信好友Safari瀏覽器請(qǐng)點(diǎn)擊“
”按鈕
點(diǎn)擊右上角QQ
點(diǎn)擊瀏覽器下方“”分享QQ好友Safari瀏覽器請(qǐng)點(diǎn)擊“
”按鈕