Общността на Counter-Strike 2 бие тревога: в популярния безплатен мултиплейър шутър на Valve е открита потенциално изключително опасна уязвимост. Историята започна със скрийншот от Counter-Strike 2, който в момента се разпространява в интернет, на който в прозореца за гласуване за изгонване на играч от сесията е вмъкната неприлична снимка.
Очевидно потребителят може да накара html кода да се изпълни в Counter-Strike 2, като го напише като псевдоним на играча. Това отваря вратата за използване на скриптове или показване на изображения, както е в примера по-долу.
Според предупреждения в общността на Steam, социалната мрежа X и Reddit, използвайки тази вратичка, потенциален нападател може да получи IP адресите на всички потребители на сървъра.
Според разработчика PirateSoftware, уязвимостта е „много сериозна“. Става въпрос за cross-site scripting (XSS) – вид атака, която позволява на нападателя да изпрати зловреден код (скрипт) върху нищо неподозираща жертва.
Valve все още не е коментирала откритата уязвимост в Counter-Strike 2, но компанията обикновено реагира бързо на подобни инциденти, като например случката с невинните играчи, които по погрешка получиха VAC банове.
ЪПДЕЙТ КЪМ 00:30
Valve вече е поправила този бъг, преди той да засегне сериозно някого, така, че може отново да се наслаждавате на Counter-Strike 2!
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!
