Activision在发行后几天就将特定的PC版本《使命召唤:WW2》提取,此前该游戏报告说该游戏遭受了远程代码执行(RCE)的利用。这会影响刚刚在PC Game Pass上发布的COD:WW2的所谓“ Xbox PC”版本:该游戏仍在Steam和battle.net上可用 ,尽管现在也许不是时候尝试一下了。
RCE利用与游戏中的作弊或黑客无关:它们允许攻击者通过游戏软件在用户或组织的机器上运行邪恶代码 。在线安全公司Invicti将RCE定义为“一个漏洞,使恶意黑客在开发人员编写该应用程序的编程语言中执行任意代码。远程术语意味着攻击者可以从运行该应用程序的系统以外的其他位置执行此操作。”它们有时也称为“代码注入 ”攻击 。
结果是,这些是目前最讨厌的网络攻击之一 ,几个消息来源提供了正在发生的证据。流媒体WRIOH将此剪辑发布到X上,他们的WW2游戏冻结,对话框弹出 ,然后更改了桌面壁纸以显示男人的脸。用户@lasagnemanne声称有机会购买此漏洞利用并共享一个屏幕,显示了该软件的各种选项以及RCE,包括更多的“传统”作弊 ,例如踢球员和启用上帝模式 。
也许最可靠的是VX-underground,这是一个定期发布恶意软件(以及令人难以置信的猫图片)的白帽子组,并说:“有人正在用记事本弹出窗口 ,PC关闭和同性恋色情制品捕捉游戏玩家。”
然后,vx-underground管理员“ smelly ”继续提供了对WRIOH剪辑中“可能”所认为的“可能”的详细说明(因为他们纯粹是从没有logs等的视频中分析的)。TL; dr是:“在这种特殊情况下的关注是,这意味着攻击者能够部署信息偷窃器恶意软件,老鼠(远程管理工具)或勒索软件 。幸运的是 ,看来该攻击者主要对与人的模仿和他妈的感兴趣。 ”
VX Underground还指出,桌面背景“更改为显示一名著名的律师,该律师聘请了起诉视频游戏作弊者。”
Activision尚未直接解决RCE漏洞的报告 ,只是说2017年射击者在调查“一个问题”时已“离线 ” 。
本文来自作者[秤勿洞]投稿,不代表子金号立场,如若转载,请注明出处:https://zijgzki.cn/news/687.html
评论列表(3条)
我是子金号的签约作者“秤勿洞”
本文概览: Activision在发行后几天就将特定的PC版本《使命召唤:WW2》提取,此前该游戏报告说该游戏遭受了远程代码执行(RCE)的利用。这会影响刚刚在PC Game Pass...
文章不错《使命召唤:WW2从PC中撤出后,远程代码利用巨魔玩家的报道,其中包括“记事本弹出窗口,PC关闭”和律师的桌面壁纸》内容很有帮助