2016-2022 All Rights Reserved.平安财经网.复制必究 联系QQ 备案号:
本站除标明“本站原创”外所有信息均转载自互联网 版权归原作者所有。
邮箱:toplearningteam#gmail.com (请将#换成@)
EA本周早些时候推出了针对Origin的新更新,以堵塞安全漏洞。
与许多流行的应用程序一样,Origin使用唯一的URL来允许网页在客户端本身中打开相应的内容。这用于将用户引导到游戏商店页面等,只要他们安装了Origin Windows客户端即可。
不幸的是,EA的实施包含一个漏洞,允许黑客愚弄Origin intro运行恶意代码。受害者需要做的就是点击Origin链接。
研究人员Daley Bee和Dominik Penner为TechCrunch提供了概念验证代码,从而揭示了这一缺陷。根据该站点,该代码还可用于启动Windows PowerShell,后者通常用于安装勒索软件。
好消息是EA修复了周一发布的修补程序中的问题,因此请确保您的Origin客户端已更新。
这实际上是Origin在最近的记忆中的第二次安全问题。去年11月,EA修复了一个错误,允许黑客访问用户的帐户设置。
2016-2022 All Rights Reserved.平安财经网.复制必究 联系QQ 备案号:
本站除标明“本站原创”外所有信息均转载自互联网 版权归原作者所有。
邮箱:toplearningteam#gmail.com (请将#换成@)