首页 > 要闻 > > 正文
2020-04-24 15:51:03

军团要塞2的玩家可能会在旧的源代码泄露后容易受到RCE攻击

导读 看来Team Fortress2的源代码已经泄露,并导致黑客开发了一种用恶意软件感染其他玩家的方法。 根据蒸汽数据库,源代码似乎来自2017年和2018年版本的反罢工:源和团队堡垒2。 提供给S

看来Team Fortress2的源代码已经泄露,并导致黑客开发了一种用恶意软件感染其他玩家的方法。 根据蒸汽数据库,源代码似乎来自2017年和2018年版本的反罢工:源和团队堡垒2。

提供给Source引擎许可证的CS:GO和TF2日期为2017/2018年的源代码今天被泄露给公众。 pic.twitter.com/qWEQGbq9Y6

来自一个TF2粉丝的推特表明,远程代码执行漏洞已经在野外被发现。 这一指控尚未得到证实,但如果属实,这对参与者构成严重风险。 RCE攻击可以使黑客完全控制你的计算机或执行任何代码未经用户许可。 远距离代码执行是Wannacryransomware攻击所使用的,它造成了如此多的麻烦,直到去年。

通过对论坛的梳理,发现了一些淡化潜在危害的人。 Demoman声称,源代码是“旧的”,最初是一两年前泄露的。

提供给Source引擎许可证的CS:GO和TF2日期为2017/2018年的源代码今天被泄露给公众。 pic.twitter.com/qWEQGbq9Y6

Demoman写道:“存在RCE(远程代码执行)等安全缺陷是不可能的,但也不是不可能的。”

此外,阀门和团队堡垒2T witter帐户都不承认RCE攻击的泄漏或据称的风险。

然而,即使它还没有得到证实,风险的严重性值得在玩T F2、CS:GO或任何其他在线源代码游戏(包括Garry的Mod)时格外小心。 在TF2子reddit上的调制器是警告玩家不要离开服务器或完全避免游戏,直到“全部清楚”已经发布-考虑到影响的谨慎建议。