GIMSBUK.RU

  • SEO
  • Про интернет
  • Новости IT
  • Гаджеты
  • Самое интересное
  • Все для вебмастера
    • Заработок в Интернете
    • Программы для Windows и Android
  • Карта сайта

Valve не исправляла критическую уязвимость в легендарной Dota 2 больше года

Art / 10.02.2023 / Новости

Исследователи ранее обнаружили четыре игровых режима, которые могут успешно использовать критическую уязвимость, остававшуюся незакрытой в популярной видеоигре Dota 2. Valve не исправляла ее в течение 15 месяцев.

Уязвимость, отслеживаемая как CVE-2021-38003, находилась в движке JavaScript, известном как V8, который встроен в Dota 2. Google при этом исправила эту уязвимость еще в октябре 2021 года, а компания Valve, разработчик Dota 2, не обновляла свое ПО до прошлого месяца.

В электронном письме исследователь компании Avast Jan Vojtěšek описал принцип работы этого бэкдора следующим образом:

  • Жертва заходит в игру, играя в один из вредоносных игровых режимов.

  • Игра загружается, как и ожидалось, но в фоновом режиме вредоносный JavaScript обращается к серверу игрового режима.

  • Код сервера игрового режима связывается с C&C-сервером бэкдора, загружает часть кода JavaScript (предположительно, эксплойт для CVE-2021-38003) и возвращает загруженный код обратно жертве.

  • Жертва динамически выполняет загруженный JavaScript. Если это был эксплойт для CVE-2021-38003, то это привело бы к выполнению вредоносного кода на машине жертвы.




Похожие записи:

  1. UL Benchmarks представила тесты Procyon для профессиональной аудитории
  2. Ужасы а-ля Dead Space, связь с PUBG, вид от третьего лица: новые подробности The Callisto Protocol
  3. AMD выпустит новую бюджетную видеокарту
  4. «Почта России» запустила сервис для заказа товаров из США
Категория Новости
Facebook Twitter Pinterest Reddit Linkedin Email
  • ← Компания Neuralink находится под следствием за перевозку зараженных мозговых имплантатов
  • Twitter зарабатывает миллионы долларов на ранее забаненных аккаунтах →

Самые свежие новости

  • Более 60% компаний в РФ взламывают… из-за пользователей, работающих под учёткой администратора 21.03.2023
  • Бот ChatGPT начал показывать пользователям переписку с другими людьми 21.03.2023
  • Apple нашла способ донимать владельцев умных часов при использовании сторонних ремешков 21.03.2023
  • Учёные установили внутренний источник депрессии 21.03.2023
  • В России нашли необычный способ повысить стрессоустойчивость 21.03.2023
  • Изобретена компьютерная программа для моральной оценки российских законов 21.03.2023
  • Блогер с помощью зубной нити снял с процессора Ryzen теплораспределительную пластину 21.03.2023
  • iPhone 14 Plus оказался популярнее iPhone 13 mini 21.03.2023

Самые популярные посты

Copyright 2015 By GIMSBUK. All rights reserved.