RCE через Game Pass: тысячи ПК взломаны через Call of Duty

Support81

Модератор
Удалённый взлом превращает Call of Duty в поле для атак.
Callof



Будьте осторожны, если собираетесь играть в Call of Duty: WW2 через Game Pass на ПК. Пользователи начали массово сообщать о серьёзной уязвимости, которая позволяет хакерам удалённо выполнять команды на чужом компьютере. Первые предупреждения появились всего несколько часов назад, но некоторые игроки утверждают, что проблема существует уже много лет.

Call of Duty: WW2 появилась в каталоге Game Pass 30 июня и стала очередным пополнением линейки игр серии. Ожидается, что вскоре к ней присоединятся и другие части, однако популярность может быстро пойти на спад, если угрозу не устранить.

Удалённое выполнение команд (RCE) позволяет злоумышленникам получить доступ к компьютеру другого игрока и запускать на нём произвольный код. Это может привести как к краже данных, так и к установке вредоносного ПО. Несмотря на усилия разработчиков и наличие античита , RCE-уязвимости продолжают появляться даже в 2025 году.

2 июля сразу десять игр серии Call of Duty были временно отключены для технического обслуживания. В этот список попала и Call of Duty: WW2. Пока неизвестно, устранена ли уязвимость после обновления, но судя по сообщениям в соцсетях, проблема всё ещё актуальна.

wz1lbwcsj9ipp98jrf0uonqmbtmz241g.png


Игроки выкладывают скриншоты и описания пугающих случаев. Один из пользователей рассказал, что во время игры на втором мониторе внезапно открылся сайт с откровенным контентом. Другой игрок, популярный блогер под псевдонимом BAMS, сообщил, что его отключили от сети, используя его собственный геймерский тег.

Официального комментария от Activision на момент публикации не поступало. Неясно, насколько глубоко распространилась уязвимость и предпринимаются ли меры для её устранения. Если ситуация не изменится, интерес к классическим частям Call of Duty в Game Pass может быстро угаснуть.
Подробнее: https://www.securitylab.ru/news/561048.php
 
Похожие темы
Support81 DoS, RCE и утечки данных: как Prometheus становится оружием хакеров Новости в сети 0
Support81 Высокоуровневый RCE-эксплойт для Outlook выставлен на продажу за $1,7 млн Новости в сети 0
O Тысячи Android-приложений могут содержать RCE-уязвимость Новости в сети 0
Admin Phoenix Exploit Kit - RCE Уязвимости и взлом 0
Admin Интересно Уязвимость в Google Gemini позволяла злоумышленникам управлять устройствами через уведомления. Новости в сети 0
Admin Интересно Хакер отмыл сотни миллионов долларов через блокчейн. Новости в сети 0
Admin Интересно Сокращение поверхности атаки IAM через платформы видимости и интеллекта идентификации. Новости в сети 0
Admin Интересно Зафиксирована масштабная волна атак через уязвимость в Citrix NetScaler. Новости в сети 0
Admin Интересно Счёт пришёл, атака началась. Касперский зафиксировал 13 тысяч атак через ЭДО и деловую переписку. Новости в сети 0
Admin Интересно ФСБ раскрыла масштабную операцию: российскую элиту прослушивали через телефоны. Новости в сети 0
Admin Интересно ЕС рискует создать систему массового контроля и исключения граждан через цифровизацию. Новости в сети 0
Admin Интересно Срочно меняйте ключи: Red Hat оказалась в центре атаки на цепочку поставок через npm. Новости в сети 0
Admin Интересно Веб-сайты получили новый способ слежки за пользователями через анализ активности SSD. Новости в сети 0
Admin Интересно Ботнет Glassworm атаковал разработчиков через заражённые расширения и репозитории. Новости в сети 0
Admin Интересно Хакеры взломали японскую учебную платформу через критическую уязвимость. Новости в сети 0
Admin Интересно Intel готовит для Linux новый способ соединения компьютеров через USB-кабель. Новости в сети 0
Admin Интересно Конец света по расписанию: почему теория вероятностей предсказывает финал через пару тысяч лет. Новости в сети 0
Admin Интересно GitHub подтвердил взлом внутренних репозиториев через вредоносное расширение VS Code. Новости в сети 0
Admin Интересно Купился на обновление в мессенджере? Получи скрытый троян, который смотрит на тебя через веб-камеру. Новости в сети 0
Admin Интересно Microsoft представила функцию автоматического отката драйверов через облако. Новости в сети 0
Admin Интересно Новая угроза: фишинг через OAuth обходит многофакторную аутентификацию. Новости в сети 0
Admin Интересно Новая волна атак Mini Shai-Hulud поражает npm-пакеты через взломанные аккаунты. Новости в сети 0
Admin Интересно Хакеры массово атакуют дата-центры через цепочку уязвимостей в openDCIM. Новости в сети 0
Admin Интересно Proton предупреждает: не используйте вход через Google для безопасности и приватности. Новости в сети 0
Admin Интересно Новая уязвимость в Microsoft Exchange Server активно эксплуатируется через специально созданные письма. Новости в сети 0
Admin Интересно Хакеры шесть лет скрывались, а теперь взломали тысячи сайтов через уязвимость в cPanel. Новости в сети 0
Admin Интересно Новая уязвимость Fragnesia в ядре Linux позволяет получить root-доступ через повреждение кэша страниц. Новости в сети 0
Admin Интересно Китайские хакеры атаковали азербайджанскую энергетическую компанию через уязвимости Microsoft Exchange. Новости в сети 0
Admin Интересно Одна квартира — 55 жильцов. Хозяйка не знала ни об одном. Всех прописали через её «Госуслуги». Новости в сети 0
LibreCas Долгосрочная аренда номеров под sms через телеграм бот Все остальное 0
Admin Интересно Apple предупреждает пользователей macOS о новых угрозах через терминал. Новости в сети 0
Admin Интересно Банковский троян TCLBANKER атакует финансовые платформы через WhatsApp и Outlook. Новости в сети 0
Admin Интересно Мошенники используют NFC на Android для хищения денег через банкоматы. Новости в сети 0
Admin Интересно Вредоносные пакеты PyPI распространяют ZiChatBot через Zulip API на Windows и Linux. Новости в сети 0
Admin Интересно Windows Phone Link стал инструментом для кражи данных через CloudZ RAT. Новости в сети 0
Admin Интересно Физики объяснили работу ИИ через теорию хаоса. Новости в сети 0
Admin Интересно Северокорейские хакеры атаковали игровую платформу через вредоносные обновления. Новости в сети 0
Admin Интересно Исследователь показал, как отследить австралийских полицейских через Bluetooth. Новости в сети 0
Admin Интересно Исчезнувшая антилопа может быть возвращена к жизни через 226 лет после исчезновения. Новости в сети 0
Admin Интересно Хакеры атакуют энергосистемы через Serial-to-Ethernet конвертеры. Новости в сети 0
Admin Интересно Малый бизнес предложили защитить от сбоев связи через «Госуслуги». Новости в сети 0
Admin Интересно Бронировали отель через Agoda? Ваш номер телефона и паспортные данные уже продают на хакерском форуме. Новости в сети 0
Admin Интересно Физики проверяют границы реальности через «квантовое глушение». Новости в сети 0
Admin Интересно Google Chrome активно собирает данные пользователей через скрытые механизмы. Новости в сети 0
Admin Интересно Хакеры проникли в сеть через видеокамеру и добрались до электростанции. Ироничная реальность современной безопасности. Новости в сети 0
Admin Интересно Китайская компания Unitree выводит на рынок доступного робота R1 через AliExpress. Новости в сети 0
Admin Интересно Взлом сайта CPUID привёл к распространению вредоносного ПО через поддельные версии CPU-Z и HWMonitor. Новости в сети 0
Admin Интересно Вредоносное обновление плагина Smart Slider 3 Pro распространялось через скомпрометированные серверы Nextend. Новости в сети 0
Admin Интересно LinkedIn обвиняют в шпионаже за пользователями через браузеры. Новости в сети 0
Admin Интересно Позвони мне через пылесос. Как выживает рунет после блокировки мессенджеров. Новости в сети 0

Название темы