25年老游戏藏大雷,一条邀请就能黑进电脑

微软刚推完月度安全更新,顺手修了一堆漏洞。其中有个特别危险的,就藏在《帝国时代2》重制版里。这游戏都出了25年了,在线联机还是老玩家的心头好。可这次暴露的漏洞,编号CVE-2026-50663,说白了就是处理对局邀请和自定义地图时,代码写得不严谨。

这事儿有多严重?安全研究员放了个演示视频,把攻击过程扒得明明白白。黑客根本不用多费劲,只要做个特殊的房间邀请,发给别的玩家就行。对方一点进去,自动加载自定义内容的当口,恶意代码就悄悄跑起来了。 安全机构Rapid7专门做了分析,说一旦得手,黑客能在你的电脑上想放啥放啥,执行啥程序都行。

这就相当于把设备的控制权整个交出去了。电脑里的账号密码、照片、支付信息,全都可能被偷走。更糟的是,黑客还能往后台塞木马,长期盯着你的一举一动。 目前还没听说真有人拿这漏洞搞事,但专家提醒,游戏联机一直是黑客爱钻的空子。

很多玩家玩着玩着就松了劲儿,陌生人发的邀请随手就接,压根没意识到游戏程序也可能有坑。这么干,很容易被盯上,隐私和账号都不安全。 这次微软修的漏洞数量,创了历史最高纪录。不少问题都是靠AI帮着查出来的,游戏里的这些高危缺陷,也一块儿给堵上了。

还在玩重制版的玩家,赶紧把游戏客户端和Windows系统的安全补丁更新了,把这路攻击通道彻底掐断。 平时联机的时候,也别太随意,陌生玩家的邀请少接为妙,自定义地图能少加载就少加载。这样能把碰到这类漏洞的风险,降下来不少。

热门推荐