Сегодня 13 ноября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В Counter-Strike 2 обнаружили опасную уязвимость — от игры рекомендуют пока воздержаться

Сообщество Counter-Strike 2 вновь бьёт тревогу: в популярном условно-бесплатном многопользовательском шутере от студии Valve обнаружили потенциально крайне опасную уязвимость.

 Источник изображения: Steam (j. valentine)

Источник изображения: Steam (j. valentine)

История началась с курсирующего сейчас по Сети скриншота из Counter-Strike 2, на котором в окошко голосования за исключение игрока из сессии затесалась картинка неприличного содержания.

Судя по всему, пользователь может добиться в Counter-Strike 2 исполнения html-кода, если запишет его как ник игрока. Это открывает путь к использованию скриптов или демонстрации изображений, как на примере ниже.

 Источник изображения: Reddit (GurConsistent8029)

Источник изображения: Reddit (GurConsistent8029)

Согласно предупреждениям в сообществе Steam, социальной сети X (бывшая Twitter) и на форуме Reddit, с помощью этой лазейки злоумышленник может как минимум получить IP-адрес всех пользователей на сервере.

По словам разработчика PirateSoftware, уязвимость «очень серьёзная». Речь идёт о межсайтовом скриптинге (XSS) — типе атаки, который позволяет злоумышленнику отправлять вредоносный код (скрипт) ничего не подозревающей жертве.

«Я бы не стал играть сейчас в CS. Вы на 100 % уязвимы, пока [Valve] не исправит это. Не играйте в [Counter-Strike 2]. <...> Это невероятно легко провернуть, и вам оно не нужно от слова совсем», — предупредил PirateSoftware.

Valve пока не комментировала обнаруженную в Counter-Strike 2 уязвимость, но обычно компания оперативно реагирует на подобные происшествия: так, например, произошло с получившими по ошибке блокировку VAC невинными игроками.

Источники:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Sony разрешила оплачивать покупки в PS Store картами из стран без поддержки PSN — возможно, ненадолго 42 мин.
Google грозит новый штраф в ЕС — на этот раз из-за неправильной борьбы со спамом 43 мин.
ИИ Google пробежится по рождественским распродажам за пользователя — сам выберет, сам закажет… и сам воспользуется? 44 мин.
Власти Франции полностью сняли с главы Telegram Павла Дурова запрет на выезд из страны 2 ч.
Анонсирована третья экранизация Death Stranding — мультсериал Death Stranding Isolations с новой историей и смелой анимацией 2 ч.
Apple заработает миллиарды на пользователях WeChat — компания договорилась с Tencent о комиссии в 15 % 3 ч.
Похоже, Red Dead Redemption выйдет на PS5, Switch 2, Xbox Series X и S раньше, чем RDR 2 3 ч.
«Ростелеком» приобретает долю в одном из старейших разработчиков российского Linux — «Базальт СПО» 4 ч.
В Steam стартовали предзаказы Escape from Tarkov — до релиза игра доступна со скидкой 25 % 6 ч.
Google передумала закрывать Android от сторонних приложений — но только для «опытных пользователей» 6 ч.
«Алиса» не подслушивает чужих секретов, заверили в «Яндексе» — но как подстраховаться рассказали 2 ч.
Google инвестирует €5,5 млрд в дата-центры в Германии 2 ч.
Ретро-консоль Analogue 3D с поддержкой 4K и картриджей Nintendo 64 наконец поступит в продажу на следующей неделе 2 ч.
Меж болот и прерий: Meta начала строительство юбилейного 30-го дата-центра за $1 млрд 3 ч.
DJI выпустила селфи-дрон Neo 2 за €239 на глобальный рынок, но не в США 3 ч.
1024 ядра, 6 ГГц и 48 Тбайт DDR5-17600: Tachyum обновила характеристики несуществующего процессора Prodigy 4 ч.
ФАС обязал МТС вернуть тарифы к уровню весны 2024 года и выплатить 3 млрд рублей 4 ч.
Samsung выпустила портативные смарт-мониторы Movingstyle диагональю 27 и 32 дюйма 4 ч.
Утечка раскрыла характеристики первого трёхстворчатого смартфона Samsung 5 ч.
Астрономы впервые засекли корональный выброс массы далёкой звезды — фатальный для потенциальной инопланетной жизни 5 ч.