安全警报!《漫威争锋》被曝存在高危代码注入漏洞
来源:网络
作者:网络
时间:2025-02-12 19:14:12
根据网络安全研究人员 Shalzuth 在博客上发布的一篇报告称,目前 Steam 上最受欢迎的多人游戏之一《漫威争锋》存在着“巨大安全漏洞”。
据称,该漏洞可以让黑客访问玩家的 PC 和 PS5。在报告中,开发人员使用了“远程代码执行热修修补系统”,但是当代码被执行时,“游戏不会验证”命令是否来自于真实的服务器。此外,由于游戏的反作弊需要管理员权限,该漏洞属于管理员权限下,导致黑客能够更加轻易的接管设备。
这是黑客在玩家设备上运行恶意代码的常用手段,不过前提是他们使用了不安全的网络,并且受害者没有注意到,例如机场和餐厅的公共网络。Shalzuth 就通过一段视频在同一 Wi-Fi 下进行了恶意代码的注入。他表示由于该游戏没有官方网络安全外界沟通渠道,已经通过各种方式联系到了开发商网易,并告知了漏洞。但是截至目前,他并没有收到关于该漏洞修复的回应。
因此,大多数在自己家玩游戏的玩家并不需要太担心,而且官方想必也将尽快解决这一问题。不过这对于一款热门游戏来说还是比较重要的问题。目前《漫威争锋》在 Steam 上每天的玩家数量在 20 到 30 万人左右。
相关推荐
暴雪游戏国服战网调整登录方式 需绑定网易账号
02-12
ACL电竞亚冠王者荣耀项目官宣:KPL顶尖战队集结,冠军直通EWC电02-12
Roguelite平台动作游戏《Rogue Worlds》亮相Steam,发售日成谜?02-11
《刺客信条:影》总监揭秘双主角占比,核心内容选谁竟都随意02-11
《天国:拯救2》优化为何如此出色?竟要归功于XSS主机?02-11
PC Gamer:PSN宕机,难道PC玩家抵制PSN真有道理?02-11
《刺客信条:影》惊现弥助砍西瓜名场面,玩家直呼:这是在犯02-11
《文明7》必看mod推荐:一键解锁全部纪念物,游戏体验大升级!02-11
模拟经营游戏《KuloNiku : Meatball Cooking》Steam页面上线,年内能否02-11
2月18日《啤酒修道院》Steam抢测,像素风建造模拟经营等你玩!02-11
砍杀ARPG《龙裔:被放逐者》新预告,消灭巨龙领主大战一触即发02-11
《猫咪斗恶龙3》免费更新来袭,喵游模式萌趣上线!02-11
传闻:第三人称ARPG《Hell Is Us》将于9月4日震撼发售?02-11
类银河战士恶魔城游戏《Haydee 3》Steam页面开启,3月1日准时赴约02-11
《GTA6》不跳票后,T2市值成功超越EA,游戏格局要变?02-11