Уязвимость в игре Dark Souls позволяет хакерам получать контроль над ПК игроков

Уязвимость в игре Dark Souls позволяет хакерам получать контроль над ПК игроков

В популярной компьютерной игре Dark Souls 3 обнаружена опасная уязвимость удаленного выполнения кода, позволяющая злоумышленникам получать контроль над компьютерами игроков, пишет SecurityLab

Как сообщает Dexerto, уязвимость ставит под угрозу только пользователей ПК, играющих online, и потенциально может затрагивать Dark Souls, Dark Souls 2 и Elden Ring. После сообщения об уязвимости серверы некоторых игр Dark Souls были отключены в целях безопасности.

Эксплуатация уязвимости была продемонстрирована во время стрима пользователя Twitch под псевдонимом The__Grim__Sleeper. В конце стрима игра вдруг «сломалась», и роботизированный голос озвучки текста от Microsoft начал критиковать геймплей. По словам The__Grim__Sleeper, автоматически открылся Microsoft PowerShell – явный признак того, что кто-то воспользовался программой для запуска скрипта, активировавшего функцию озвучки текста.

Однако это не был злоумышленник. Судя по скриншоту на Discord-канале SpeedSouls, «хакер» преследовал самые благие цели. Он знал об уязвимости и попытался связаться с разработчиком Dark Souls компанией FromSoftware. Однако разработчик проигнорировал сообщения, поэтому хакер стал взламывать стримеров, чтобы привлечь внимание к проблеме.

Впоследствии для разработанного сообществом анти-чит мода Blue Sentinel был выпущен патч, исправляющий уязвимость удаленного выполнения кода.

Согласно публикации на Reddit-подфоруме r/darksouls3, только четыре человека знают, как проэксплуатировать вышеупомянутую уязвимость. Два из них являются разработчиками Blue Sentinel, а еще два, возможно, – исследователями, участвовавшими в раскрытии уязвимости.

похожие материалы

Стрелочка
Стрелочка
Termidesk и ТОНК подтвердили совместимость решений для создания отечественной VDI-инфраструктуры
Termidesk и ТОНК подтвердили совместимость решений для создания отечественной VDI-инфраструктуры

Компания «Увеон — облачные технологии», российский разработчик решений для виртуализации рабочих мест и доставки приложений под брендом Termidesk (входит в «Группу Астра»), и «Группа Компаний «ТОНК» - российский производитель тонких клиентов и клиентских устройств (endpoints) нового поколения для современных корпоративных информационных систем, подтвердили совместимость платформы Termidesk VDI 7.

Встроенная в MAX «Алиса» сама посоветовала не доверять мессенджеру
Встроенная в MAX «Алиса» сама посоветовала не доверять мессенджеру

Пользователи обнаружили, что встроенная в MAX нейросеть «Алиса» при вопросах о безопасности мессенджера может рекомендовать использовать для него отдельный смартфон и ограничивать доступ приложения к контактам, геолокации, микрофону и камере.