Hirdetés

Súlyos sebezhetőséget javítottak az Origin kliensben, frissítsetek!

|

Elég volt egy rossz linkre kattintani, és a hackerek máris szabadon garázdálkodhattak az áldozatoknál.

Hirdetés

Az EA kliensét leginkább a kiadó játékai miatt kötelező használni, most, az Apex Legends miatt pláne megugrott a népszerűsége.

Hirdetés

Ahogy arról a Techcrunch írt, két kutató, Daley Bee és Dominik Penner hívták fel a figyelmet egy sebezhetőségre, aminek kihasználásával hackerek különböző parancsokat és kódokat futtathattak a windowsos Origin kliensen keresztül. Az origin:// kezdetű linkeknek alapvetően csak az Originen belül kellene például termékoldalakat megnyitni, azonban a sebezhetőség miatt akár a zsarolóvírusok telepítéséhez gyakran használt PowerShellnek is lehetett utasításokat adni, valamint lenyúlni a felhasználói fiókok egyedi kulcsát, mellyel jelszó megadása nélkül is be lehetett lépni.

Itt egy példa, ami megmutatja, hogyan nyíllt meg a számológép egy az Origin kliensnek adott utasítással:

A hibát a legújabb frissítés javította, frissítsetek mihamarabb, és persze azért a továbbiakban se kattintgassatok gyanús eredetű linkekre.

Hirdetés
Hirdetés
0 mp. múlva automatikusan bezár Tovább az oldalra »

Úgy tűnik, AdBlockert használsz, amivel megakadályozod a reklámok megjelenítését. Amennyiben szeretnéd támogatni a munkánkat, kérjük add hozzá az oldalt a kivételek listájához, vagy támogass minket közvetlenül! További információért kattints!

Ne maradj le a legfontosabb hírekről! Engedélyezd az értesítéseket, cserébe elsőként tudod meg, ha bejelentik a Half-Life 3-at! (Nem spamelünk, becsszó!)