网络安全研究员shalzuth近日在其博客上发布报告,指出steam热门多人游戏《漫威争锋》存在严重安全漏洞,可能允许黑客远程控制玩家的pc和ps5设备。

该漏洞源于游戏开发中使用的“远程代码执行热修补系统”。 系统在执行代码时未能有效验证命令来源,导致恶意代码能够被注入。 由于游戏反作弊机制需要管理员权限,黑客一旦成功入侵,便可轻易掌控玩家设备。

Shalzuth通过视频演示了在同一Wi-Fi网络下注入恶意代码的过程,强调了使用不安全网络(如公共Wi-Fi)的玩家面临的风险。 他已尝试通过多种途径联系游戏开发商网易,通报该漏洞,但至今未收到任何回应。

虽然在家中使用安全网络的玩家风险较低,但考虑到《漫威争锋》每日拥有20万到30万Steam玩家,该漏洞仍不容忽视,官方应尽快采取措施修复。










