据称《漫威争锋》存在“重大安全漏洞” 允许恶意代码注入
根据网络安全研究人员 Shalzuth 在博客上发布的漫威码注一篇报告称,目前 Steam 上最受欢迎的争锋多人游戏之一《漫威争锋》存在着“巨大安全漏洞”。

据称,存重该漏洞可以让黑客访问玩家的大安洞允 PC 和 PS5。在报告中,全漏开发人员使用了“远程代码执行热修修补系统”,许恶但是意代当代码被执行时,“游戏不会验证”命令是漫威码注否来自于真实的服务器。此外,争锋由于游戏的存重反作弊需要管理员权限,该漏洞属于管理员权限下,大安洞允导致黑客能够更加轻易的全漏接管设备。

这是许恶黑客在玩家设备上运行恶意代码的常用手段,不过前提是意代他们使用了不安全的网络,并且受害者没有注意到,漫威码注例如机场和餐厅的公共网络。Shalzuth就通过一段视频在同一 Wi-Fi 下进行了恶意代码的注入。他表示由于该游戏没有官方网络安全外界沟通渠道,已经通过各种方式联系到了开发商网易,并告知了漏洞。但是截至目前,他并没有收到关于该漏洞修复的回应。

因此,大多数在自己家玩游戏的玩家并不需要太担心,而且官方想必也将尽快解决这一问题。不过这对于一款热门游戏来说还是比较重要的问题。目前《漫威争锋》在 Steam 上每天的玩家数量在 20 到 30 万人左右。
相关文章
- 《灾厄堡垒》下个月脱离抢先体验 即将进入正式版本
- 国外主播连续打通FromSoftware七款游戏 无伤且不升级
- 手绘风恶魔城游戏《伊娜雅:断世之光》PC 版将于 3 月 27 日发售,并推出新品节试玩及全新预告片
- 动作冒险《夜勤人2:无尽宝库》ID@Xbox全新实机预告
- 游戏发售一周后 战马工作室宣布将为《天国:拯救2》提供官方MOD支持
- 《Post Trauma》3月登陆多平台 寂静岭风生存恐怖
- 《刺客信条:影》新能力展示 一脚把敌人踹飞
- 卡牌构筑RPG冒险游戏《月之冕》Steam页面 发售日待定
- 《小丑牌》创作者两年内不玩肉鸽游戏以免无意中借鉴
- 微软新版Win 11电池图标暂停更新 先修复问题
