Продукты «Хакера»

  • Свежий печатный выпуск

    Свежий печатный выпуск

    20+ лучших статей квартала. 240 страниц

    2000 ₽ + доставка СДЭК

    Заказать журнал
  • Годовая подписка на Xakep.ru -40%, успей сэкономить!

    Годовая подписка на Xakep.ru

    Полный доступ к крутым статьям и архиву

    6000 ₽ / год

    Подписаться
  • Вход в тему пентеста от Хакера

    Вход в тему пентеста от Хакера

    Статьи, видеоуроки и задачи. Разработано Хакером

    7000 ₽ - доступ навсегда

    Купить курс
  • Спецвыпуск Хакера  №4. Лучшее за 2021-2022

    Спецвыпуск Хакера №4. Лучшее за 2021-2022

    22 статьи. 240 страниц. Автоматизируем Burp +

    2000 ₽ + доставка СДЭК

    Заказать журнал

В минувшие выходные разработчики серии игр Dark Souls сообщили, что ПК-серверы Dark Souls: Remastered, Dark Souls 2, Dark Souls 3 и Dark Souls: PtDE временно отключены из-за опасной RCE-уязвимости, которая позволяет удаленно захватить контроль над чужой машиной.

Одним из первых о проблеме сообщило издание Dexerto, которое рассказало, что эксплоит для этой уязвимости был продемонстрирован широкой публике прямо во время Twitch-стрима.

Стример The__Grim__Sleeper играл в Dark Souls 3, и уже в конце стрима (1:20:22) с его компьютером стало происходить что-то непонятное. Сначала игра просто вылетала раз за разом, а после неожиданно включилось автоматическое преобразование текста в речь от Microsoft, и синтезированный голос принялся критиковать геймплей стримера.

The__Grim__Sleeper был очень удивлен и сообщил, что сам по себе открылся Microsoft PowerShell, то есть хакер использовал его для запуска скрипта, который активировал функцию преобразования текста в речь.

Судя по всему, стример не просто стал жертвой случайного тролля. Согласно скриншоту из Discord SpeedSouls, взломщик обнаружил уязвимость некоторое время назад и пытался связаться по этому поводу с разработчиками из FromSoftware, однако его проигнорировали, поэтому он начал взламывать стримеров, пытаясь привлечь внимание к проблеме.

Судя по сообщению на Reddit, разработанный фанатами игры античит Blue Sentinel, уже обновлен и способен помешать эксплуатации уязвимости. В том же посте объясняется, что циркулирующие по сети сообщения об утечке эксплоита в открытый доступ, скорее всего, ложь, ведь о том, как использовать эту уязвимость, знали только четыре человека, двое из которых — разработчики Blue Sentinel, а еще двое  — люди, помогавшие «работать над этим». Скорее всего, речь о тех, кто исходно обнаружил баг.

Разработчики и представители Bandai Namco, издателя Dark Souls, пока не сообщили, как долго серверы игр будут отключены, но ясно, что работа по исправлению уязвимости уже ведется. Отдельно подчеркивается, что отключение не распространяется на PvP-серверы для Xbox и PlayStation.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии