Microsoft je objavio sigurnosni update za obnovljenu verziju popularne strateške igre Age of Empires II, nakon što je otkriven propust koji je napadačima mogao omogućiti preuzimanje kontrole nad računarom igrača.
Ranjivost se mogla iskoristiti slanjem posebno pripremljenog poziva za zajedničku partiju, a uspješan napad omogućavao je ubacivanje zlonamjernih datoteka na računar žrtve.
Napad počinjao pozivom za igru
Prema navodima sigurnosnih istraživača, korisniku je bilo dovoljno poslati prilagođeni poziv unutar igre.
Ako bi napad uspio, haker je mogao postaviti štetne datoteke na računar i pokrenuti zlonamjerni kod. To bi mu praktično omogućilo pristup uređaju, krađu podataka ili instaliranje dodatnog malwarea.
Na društvenim mrežama objavljen je i videosnimak koji pokazuje na koji način se sigurnosni propust mogao zloupotrijebiti.
Nema dokaza da je ranjivost korištena
Iz kompanije za kibernetičku sigurnost Rapid7 naveli su da za sada nema dokaza da su hakeri ovu ranjivost koristili u stvarnim napadima.
Microsoft je propust uklonio u okviru velikog sigurnosnog ažuriranja kojim je ispravljen rekordan broj ranjivosti u različitim proizvodima kompanije.
Videoigre su česta meta napadača jer preko velikog broja korisnika mogu širiti zlonamjerne programe, krasti lozinke i pokušati preuzeti kontrolu nad računarima.
