Сегодня 13 ноября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В Counter-Strike 2 обнаружили опасную уязвимость — от игры рекомендуют пока воздержаться

Сообщество Counter-Strike 2 вновь бьёт тревогу: в популярном условно-бесплатном многопользовательском шутере от студии Valve обнаружили потенциально крайне опасную уязвимость.

 Источник изображения: Steam (j. valentine)

Источник изображения: Steam (j. valentine)

История началась с курсирующего сейчас по Сети скриншота из Counter-Strike 2, на котором в окошко голосования за исключение игрока из сессии затесалась картинка неприличного содержания.

Судя по всему, пользователь может добиться в Counter-Strike 2 исполнения html-кода, если запишет его как ник игрока. Это открывает путь к использованию скриптов или демонстрации изображений, как на примере ниже.

 Источник изображения: Reddit (GurConsistent8029)

Источник изображения: Reddit (GurConsistent8029)

Согласно предупреждениям в сообществе Steam, социальной сети X (бывшая Twitter) и на форуме Reddit, с помощью этой лазейки злоумышленник может как минимум получить IP-адрес всех пользователей на сервере.

По словам разработчика PirateSoftware, уязвимость «очень серьёзная». Речь идёт о межсайтовом скриптинге (XSS) — типе атаки, который позволяет злоумышленнику отправлять вредоносный код (скрипт) ничего не подозревающей жертве.

«Я бы не стал играть сейчас в CS. Вы на 100 % уязвимы, пока [Valve] не исправит это. Не играйте в [Counter-Strike 2]. <...> Это невероятно легко провернуть, и вам оно не нужно от слова совсем», — предупредил PirateSoftware.

Valve пока не комментировала обнаруженную в Counter-Strike 2 уязвимость, но обычно компания оперативно реагирует на подобные происшествия: так, например, произошло с получившими по ошибке блокировку VAC невинными игроками.

Источники:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
В Steam стартовали предзаказы Escape from Tarkov — до релиза игра доступна со скидкой 25 % 40 мин.
Google передумала блокировать установку приложений в Android из сторонних источников, но только для опытных пользователей 46 мин.
Нестареющая классика: суперкомпьютеры продолжат исправлять ошибки квантовых вычислений на QPU IBM 59 мин.
Ирландия запустила расследование деятельности X из-за проблем с модерацией контента 2 ч.
В «Google Сообщениях» появятся упоминания в групповых RCS-чатах 2 ч.
«Перешли черту»: GSC Game World обвинила в плагиате разработчиков кооперативного шутера Misery, вдохновлённого S.T.A.L.K.E.R. 2 ч.
OpenAI не сможет устранить нарушения авторских прав в Sora — ИИ-генератор обучался на украденном контенте 2 ч.
Российский рынок ИИ показал мощный рост, но до США и Китая ему очень далеко 2 ч.
Самая узнаваемая песня в Fallout 4 пропала из игры с выходом юбилейного издания 3 ч.
Sony анонсировала первую за четыре года новую Ratchet & Clank, но есть нюанс — это мобильный мультиплеерный шутер 4 ч.
Anthropic собралась потратить $50 млрд на строительство ЦОД в США в ближайшие годы 36 мин.
Asus предупредила, что поднимет цены на ПК, если дефицит DRAM и NAND сохранится 37 мин.
Baidu представила фирменные чипы M100 и M300 для обучения и запуска ИИ-моделей 40 мин.
Valve уже знает, какой будет Steam Deck 2 — и специально тянет с её выпуском 42 мин.
IBM представила первый отказоустойчивый квантовый процессор «Гагара» (Loon) — он призван изменить мир 44 мин.
Смартфоны Poco F7 Pro, Poco F7 и Redmi Note 14 сочетают высокую производительность со стильным дизайном 53 мин.
До квантового преимущества рукой подать: IBM представила «Козодоя» — квантовый процессор нового поколения 60 мин.
Половину всех патентов в мире в прошлом году подала одна страна 2 ч.
Anthropic инвестирует $50 млрд в американскую ИИ-инфраструктуру 3 ч.
Праздник для сборщиков ПК: AeroCool объявляет о масштабной распродаже компонентов и аксессуаров 4 ч.