您的位置: 首页 >快讯 >

EA在Origin Game Launcher中修补了一个主要的安全漏洞

2022-06-13 11:42:02 编辑:邵逸发 来源:
导读 本周早些时候,Underdog Security的分析师在EA的Origin游戏启动器中发现了一个漏洞,该漏洞可以让黑客有机会远程运行用户系统上的恶意代码

本周早些时候,Underdog Security的分析师在EA的Origin游戏启动器中发现了一个漏洞,该漏洞可以让黑客有机会远程运行用户系统上的恶意代码。这个缺陷影响了Origin版本的PC版本,根据TechCrunch,Origin使用自己的URL系统让玩家通过“点击地址”行中的origin://链接打开应用程序。然而,利用“欺骗”Origin来运行用户PC上的任何应用程序,让他们可以自由访问所有内容。

黑客还能够运行“恶意PowerShell”命令,可以在用户的​​PC上下载和安装其他恶意软件和勒索软件。

Bee表示,恶意链接可以作为电子邮件发送或列在网页上,但如果恶意代码与在浏览器中自动运行的跨站点脚本利用相结合,也可能会触发。

还可以使用单行代码窃取用户的帐户访问令牌,允许黑客无需密码即可访问用户的帐户。

在有关漏洞的报告浮出水面之后,EA推出了Origin更新,并且TechCrunch验证了它关闭了漏洞。


免责声明:本文由用户上传,如有侵权请联系删除!

2016-2022 All Rights Reserved.平安财经网.复制必究 联系QQ280 715 8082   备案号:闽ICP备19027007号-6

本站除标明“本站原创”外所有信息均转载自互联网 版权归原作者所有。