Все новости
Это интересно
Сейчас читают
Origin
Аватар Evernews Evernews

В Origin исправили уязвимость, позволявшую получать контроль над PC

0
1
Поделиться
Телеграфировать

Уязвимость не работала только в клиенте для MacOS.

В Origin исправили уязвимость, позволявшую получать контроль над PC

Сотрудники Electronic Arts устранили критическую уязвимость в клиенте магазина Origin, позволявшую хакерам запускать на компьютере жертвы любые приложения и исполнять произвольные скрипты. С помощью уязвимости хакеры могли загрузить на удаленный PC собственные приложения или похитить токен доступа к учетной записи Origin.

Уязвимость заключалась в собственной URL-схеме магазина, origin://. Она предназначена для открытия страниц игр в приложении магазина, однако исследователи безопасности из Underdog Security обнаружили, что специально сконструированная ссылка позволяет запускать произвольные программы от имени активного пользователя.

Ссылку можно было разместить на сайте или отправить потенциальной жертве по электронной почте. П о словам исследователей, с помощью XSS переход по вредоносной ссылке можно было вызвать автоматически, без действий со стороны пользователя.

Патч, исправляющий уязвимость, был выпущен 15 апреля. Представители Electronic Arts подтвердили TechCrunch факт обнаружения уязвимости и ее устранение, но не рассказали, использовалась ли она реальными хакерами. В клиенте Origin для MacOS уязвимость не работала.

Читать далее
За сколько вы готовы купить GTA VI?
До 8000 рублей
2227 голосов, 7.3%
До 7000 рублей
828 голосов, 2.7%
До 6000 рублей
1012 голосов, 3.3%
До 5000 рублей
2698 голосов, 8.9%
До 4000 рублей
1074 голоса, 3.5%
До 3000 рублей
1445 голосов, 4.7%
До 2000 рублей
3446 голосов, 11.3%
За любые деньги
1711 голосов, 5.6%
Ни за сколько, я пират
16003 голоса, 52.6%
Теги: Origin, EA, Игры
Аватар Evernews
Evernews
8091 подписчик