Уязвимость в игре Dark Souls позволяет хакерам получать контроль над ПК игроков

Уязвимость в игре Dark Souls позволяет хакерам получать контроль над ПК игроков

В популярной компьютерной игре Dark Souls 3 обнаружена опасная уязвимость удаленного выполнения кода, позволяющая злоумышленникам получать контроль над компьютерами игроков, пишет SecurityLab

Как сообщает Dexerto, уязвимость ставит под угрозу только пользователей ПК, играющих online, и потенциально может затрагивать Dark Souls, Dark Souls 2 и Elden Ring. После сообщения об уязвимости серверы некоторых игр Dark Souls были отключены в целях безопасности.

Эксплуатация уязвимости была продемонстрирована во время стрима пользователя Twitch под псевдонимом The__Grim__Sleeper. В конце стрима игра вдруг «сломалась», и роботизированный голос озвучки текста от Microsoft начал критиковать геймплей. По словам The__Grim__Sleeper, автоматически открылся Microsoft PowerShell – явный признак того, что кто-то воспользовался программой для запуска скрипта, активировавшего функцию озвучки текста.

Однако это не был злоумышленник. Судя по скриншоту на Discord-канале SpeedSouls, «хакер» преследовал самые благие цели. Он знал об уязвимости и попытался связаться с разработчиком Dark Souls компанией FromSoftware. Однако разработчик проигнорировал сообщения, поэтому хакер стал взламывать стримеров, чтобы привлечь внимание к проблеме.

Впоследствии для разработанного сообществом анти-чит мода Blue Sentinel был выпущен патч, исправляющий уязвимость удаленного выполнения кода.

Согласно публикации на Reddit-подфоруме r/darksouls3, только четыре человека знают, как проэксплуатировать вышеупомянутую уязвимость. Два из них являются разработчиками Blue Sentinel, а еще два, возможно, – исследователями, участвовавшими в раскрытии уязвимости.

похожие материалы

Стрелочка
Стрелочка
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.

Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»
Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»

В России зафиксирована новая схема интернет-мошенничества: лоумышленники начали массово писать гражданам в мессенджерах, представляясь сотрудниками таможенных органов и требуя оплатить якобы обязательные таможенные платежи за посылки.

Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков
Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков

Хактивистская группа Department of Peace заявила о взломе систем Министерства внутренней безопасности США и публикации документов, связанных с контрактами ведомства и Иммиграционной и таможенной полиции США.