Сегодня 21 января 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В Counter-Strike 2 обнаружили опасную уязвимость — от игры рекомендуют пока воздержаться

Сообщество Counter-Strike 2 вновь бьёт тревогу: в популярном условно-бесплатном многопользовательском шутере от студии Valve обнаружили потенциально крайне опасную уязвимость.

 Источник изображения: Steam (j. valentine)

Источник изображения: Steam (j. valentine)

История началась с курсирующего сейчас по Сети скриншота из Counter-Strike 2, на котором в окошко голосования за исключение игрока из сессии затесалась картинка неприличного содержания.

Судя по всему, пользователь может добиться в Counter-Strike 2 исполнения html-кода, если запишет его как ник игрока. Это открывает путь к использованию скриптов или демонстрации изображений, как на примере ниже.

 Источник изображения: Reddit (GurConsistent8029)

Источник изображения: Reddit (GurConsistent8029)

Согласно предупреждениям в сообществе Steam, социальной сети X (бывшая Twitter) и на форуме Reddit, с помощью этой лазейки злоумышленник может как минимум получить IP-адрес всех пользователей на сервере.

По словам разработчика PirateSoftware, уязвимость «очень серьёзная». Речь идёт о межсайтовом скриптинге (XSS) — типе атаки, который позволяет злоумышленнику отправлять вредоносный код (скрипт) ничего не подозревающей жертве.

«Я бы не стал играть сейчас в CS. Вы на 100 % уязвимы, пока [Valve] не исправит это. Не играйте в [Counter-Strike 2]. <...> Это невероятно легко провернуть, и вам оно не нужно от слова совсем», — предупредил PirateSoftware.

Valve пока не комментировала обнаруженную в Counter-Strike 2 уязвимость, но обычно компания оперативно реагирует на подобные происшествия: так, например, произошло с получившими по ошибке блокировку VAC невинными игроками.

Источники:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Разработчики Kingdom Come: Deliverance 2 подтвердили релиз в GOG — игра выйдет без DRM-защиты, но с задержкой 2 ч.
Трамп обвалил рынок криптовалют, забыв о них на инаугурации и в первых указах 2 ч.
Xiaomi представила WinPlay — эмулятор для запуска игр для Windows на планшете с Android 2 ч.
У Nvidia закончились игровые видеокарты в облаке 2 ч.
Российское ПО не удовлетворяет 63 % айтишников по части совместимости с другим софтом 3 ч.
Олдскульная стратегия Tempest Rising в духе Command & Conquer стала доступна для предзаказа в российском Steam и обзавелась временной демоверсией 3 ч.
Золотой век наступил раньше времени: разработка Sid Meier’s Civilization VII официально завершена 3 ч.
«Мечты сбываются»: амбициозный мод GTA: Vice City Nextgen Edition на движке от GTA IV наконец получил точную дату выхода 4 ч.
RuStore стал вторым самым популярным магазином Android-приложений в России 4 ч.
YouTube выбыл из пятёрки самых посещаемых ресурсов в России, а Google и «Яндекс» сохранили лидерство 4 ч.
Цена бренда Tesla рухнула на $15 млрд в прошлом году — виноват Илон Маск и устаревший модельный ряд 14 мин.
Amazon снова стала крупнейшим в мире корпоративным покупателем возобновляемой энергии в 2024 году 2 ч.
Учёные отказали частицам тёмной материи в возможности быть сверхтяжёлыми 3 ч.
Спецслужбы США и ЕС: причиной обрывов кабелей в Балтийском море стали не диверсии, а низкая квалификация экипажей 3 ч.
Seagate начала поставки HAMR-дисков Exos M вместимостью 36 Тбайт 3 ч.
Трамп отменил принудительный перевод США на электромобили 3 ч.
AAEON выпустила плату Boxer-8654AI-Kit на базе NVIDIA Jetson Orin NX 3 ч.
Huawei стала помогать клиентам внедрять ИИ-ускорители Ascend, чтобы отвоевать рынок у Nvidia 3 ч.
Huawei показала взрывной рост и стала вторым брендом смартфонов в Китае — Apple быстрее всех теряет рынок 4 ч.
Российским операторам разрешили готовиться к тестированию 5G 4 ч.