一个用户通过《黑暗之魂3》获得了一台外国电脑的控制权。黑客还可能影响到埃尔登环,粉丝们正在敲响警钟。
通过《黑暗之魂3》中的一个安全漏洞,黑客可以侵入其他人的电脑,甚至完全摧毁他们。这是来自(The Verge)和Inven(Gglobal)媒体一致报道的结果。
据报道,在黑暗之魂流媒体(The Grim Sleeper)的传输过程中,游戏突然关闭,微软Powershell的文字转语音功能被激活。然后,一个不知名的人用它侮辱了这个流星,但没有发生任何损害。
目录
发生了什么?
黑客显然使用了一个RCE漏洞(远程代码执行)。有了它,理论上人们可以在一台外国计算机上启动任何种类的程序,从而获得完全的控制。在极端情况下,RCE也可以用来破坏计算机。
谁是幕后黑手?
“冷酷无情 “案中的攻击显然不是恶意的。(SpeedSouls-Discord)中的一条信息显示,攻击者想引起人们对安全漏洞的关注。此前,他向开发商FromSoftware发出的求助电话一直被忽视。
什么是RCE?
通过该漏洞,黑客有可能通过互联网在另一台电脑上启动任何软件。(根据卡巴斯基),它是最危险的IT漏洞之一。黑客可以锁定电脑,窃取密码等数据,运行恶意软件等等。
2021年12月,Log4Shell漏洞为人所知–通过它,Netflix等服务或Minecraft等游戏成为潜在危险。
我如何保护自己?
玩家们被敦促在这个时候只能离线玩所有FromSoftware游戏。据(Aaron Alford from Inven Global)称,RCE漏洞只在受影响的用户在线游戏时起作用。社区创建的反作弊项目 “蓝色哨兵 “也得到了黑客的消息,现在正在进行(非官方修复)–与 “严峻的睡眠者 “的攻击者一起进行。
☻
制造商怎么说?
据《蓝色哨兵》报道,Eldon Ring的社区经理已经被告知。万代南梦宫的一名员工写道:”这方面的报告已经转给了内部开发团队。我们非常感谢社区提供的信息”。目前还没有关于官方补丁的消息。
Update: 开发者现在在Twitter上宣布,他们将暂时完全关闭PvP服务器。他们正在努力解决在线服务的一个未说明的问题。
《黑暗之魂3》、《黑暗之魂2》和《黑暗之魂:重制版》的PvP服务器已经暂时停用,以便让团队调查最近关于在线服务问题的报告。
黑暗之魂:PtDE的服务器将很快加入他们。我们对这种不便表示歉意。
-黑暗之魂(@DarkSoulsGame)January 23, 2022
哪些游戏会受到影响?
根据Blue Sentinel的说法,除了黑暗之魂3,黑暗之魂1和2以及重制版也可能受到影响。由于即将推出的Elden Ring也在同一引擎上运行,RCE漏洞也可能发生在那里,该集体警告说。FromSoftware尚未对此采取立场。