RCE через Game Pass: тысячи ПК взломаны через Call of Duty

Support81

Модератор
Удалённый взлом превращает Call of Duty в поле для атак.
Callof



Будьте осторожны, если собираетесь играть в Call of Duty: WW2 через Game Pass на ПК. Пользователи начали массово сообщать о серьёзной уязвимости, которая позволяет хакерам удалённо выполнять команды на чужом компьютере. Первые предупреждения появились всего несколько часов назад, но некоторые игроки утверждают, что проблема существует уже много лет.

Call of Duty: WW2 появилась в каталоге Game Pass 30 июня и стала очередным пополнением линейки игр серии. Ожидается, что вскоре к ней присоединятся и другие части, однако популярность может быстро пойти на спад, если угрозу не устранить.

Удалённое выполнение команд (RCE) позволяет злоумышленникам получить доступ к компьютеру другого игрока и запускать на нём произвольный код. Это может привести как к краже данных, так и к установке вредоносного ПО. Несмотря на усилия разработчиков и наличие античита , RCE-уязвимости продолжают появляться даже в 2025 году.

2 июля сразу десять игр серии Call of Duty были временно отключены для технического обслуживания. В этот список попала и Call of Duty: WW2. Пока неизвестно, устранена ли уязвимость после обновления, но судя по сообщениям в соцсетях, проблема всё ещё актуальна.

wz1lbwcsj9ipp98jrf0uonqmbtmz241g.png


Игроки выкладывают скриншоты и описания пугающих случаев. Один из пользователей рассказал, что во время игры на втором мониторе внезапно открылся сайт с откровенным контентом. Другой игрок, популярный блогер под псевдонимом BAMS, сообщил, что его отключили от сети, используя его собственный геймерский тег.

Официального комментария от Activision на момент публикации не поступало. Неясно, насколько глубоко распространилась уязвимость и предпринимаются ли меры для её устранения. Если ситуация не изменится, интерес к классическим частям Call of Duty в Game Pass может быстро угаснуть.
Подробнее: https://www.securitylab.ru/news/561048.php
 
Похожие темы
Support81 DoS, RCE и утечки данных: как Prometheus становится оружием хакеров Новости в сети 0
Support81 Высокоуровневый RCE-эксплойт для Outlook выставлен на продажу за $1,7 млн Новости в сети 0
O Тысячи Android-приложений могут содержать RCE-уязвимость Новости в сети 0
Admin Phoenix Exploit Kit - RCE Уязвимости и взлом 0
Admin Интересно Уязвимость PixelSmash в FFmpeg позволяет выполнять чужие команды через повреждённые видеофайлы. Новости в сети 0
Admin Интересно Обнаружена уязвимость Squidbleed, позволяющая утечку HTTP-запросов через прокси. Новости в сети 0
Admin Интересно Microsoft обнаружила уязвимость в AutoGen Studio, позволяющую взламывать компьютеры через ИИ-агента. Новости в сети 0
Admin Интересно GitHub стал платформой для распространения вредоносного ПО через поддельные репозитории. Новости в сети 0
Admin Интересно Перчатка ThermoPhy позволяет почувствовать данные через тепло. Новости в сети 0
Admin Интересно Positive Technologies представила платформу «Киберпогода» для прогнозирования атак через внешнюю бизнес-экосистему. Новости в сети 0
Admin Интересно Женщина рассказала о грабеже через Uber Eats. Новости в сети 0
Admin Интересно 144 пакета Mastra в npm скомпрометированы через взлом учётной записи разработчика. Новости в сети 0
Admin Интересно Хакеры заразили более 1,2 миллиона сайтов WordPress через популярные расширения. Новости в сети 0
Admin Интересно Лондонские власти борются с кражами телефонов через защиту устройств. Новости в сети 0
Admin Интересно Атака на цепочку поставок затронула популярные плагины WordPress через CDN Awesome Motive. Новости в сети 0
Admin Интересно Утечка данных Dynatrace через токен доступа в GitHub. Новости в сети 0
Admin Интересно Российским программистам предложили доступ к GitHub через государственный VPN. Новости в сети 0
Admin Интересно Из «Антифрода 2.0» исключили обязательное подтверждение через мессенджер Max. Новости в сети 0
Admin Интересно Новый шпионский софт Asin атакует арабских пользователей через фейковые приложения. Новости в сети 0
Admin Интересно Уязвимость в Claude Code GitHub Action позволяла захватывать репозитории через один вредоносный запрос. Новости в сети 0
Admin Интересно Новый бэкдор FlutterShell распространяется через вредоносную рекламу Google и YouTube. Новости в сети 0
Admin Интересно Уязвимость в Google Gemini позволяла злоумышленникам управлять устройствами через уведомления. Новости в сети 0
Admin Интересно Хакер отмыл сотни миллионов долларов через блокчейн. Новости в сети 0
Admin Интересно Сокращение поверхности атаки IAM через платформы видимости и интеллекта идентификации. Новости в сети 0
Admin Интересно Зафиксирована масштабная волна атак через уязвимость в Citrix NetScaler. Новости в сети 0
Admin Интересно Счёт пришёл, атака началась. Касперский зафиксировал 13 тысяч атак через ЭДО и деловую переписку. Новости в сети 0
Admin Интересно ФСБ раскрыла масштабную операцию: российскую элиту прослушивали через телефоны. Новости в сети 0
Admin Интересно ЕС рискует создать систему массового контроля и исключения граждан через цифровизацию. Новости в сети 0
Admin Интересно Срочно меняйте ключи: Red Hat оказалась в центре атаки на цепочку поставок через npm. Новости в сети 0
Admin Интересно Веб-сайты получили новый способ слежки за пользователями через анализ активности SSD. Новости в сети 0
Admin Интересно Ботнет Glassworm атаковал разработчиков через заражённые расширения и репозитории. Новости в сети 0
Admin Интересно Хакеры взломали японскую учебную платформу через критическую уязвимость. Новости в сети 0
Admin Интересно Intel готовит для Linux новый способ соединения компьютеров через USB-кабель. Новости в сети 0
Admin Интересно Конец света по расписанию: почему теория вероятностей предсказывает финал через пару тысяч лет. Новости в сети 0
Admin Интересно GitHub подтвердил взлом внутренних репозиториев через вредоносное расширение VS Code. Новости в сети 0
Admin Интересно Купился на обновление в мессенджере? Получи скрытый троян, который смотрит на тебя через веб-камеру. Новости в сети 0
Admin Интересно Microsoft представила функцию автоматического отката драйверов через облако. Новости в сети 0
Admin Интересно Новая угроза: фишинг через OAuth обходит многофакторную аутентификацию. Новости в сети 0
Admin Интересно Новая волна атак Mini Shai-Hulud поражает npm-пакеты через взломанные аккаунты. Новости в сети 0
Admin Интересно Хакеры массово атакуют дата-центры через цепочку уязвимостей в openDCIM. Новости в сети 0
Admin Интересно Proton предупреждает: не используйте вход через Google для безопасности и приватности. Новости в сети 0
Admin Интересно Новая уязвимость в Microsoft Exchange Server активно эксплуатируется через специально созданные письма. Новости в сети 0
Admin Интересно Хакеры шесть лет скрывались, а теперь взломали тысячи сайтов через уязвимость в cPanel. Новости в сети 0
Admin Интересно Новая уязвимость Fragnesia в ядре Linux позволяет получить root-доступ через повреждение кэша страниц. Новости в сети 0
Admin Интересно Китайские хакеры атаковали азербайджанскую энергетическую компанию через уязвимости Microsoft Exchange. Новости в сети 0
Admin Интересно Одна квартира — 55 жильцов. Хозяйка не знала ни об одном. Всех прописали через её «Госуслуги». Новости в сети 0
LibreCas Долгосрочная аренда номеров под sms через телеграм бот Все остальное 0
Admin Интересно Apple предупреждает пользователей macOS о новых угрозах через терминал. Новости в сети 0
Admin Интересно Банковский троян TCLBANKER атакует финансовые платформы через WhatsApp и Outlook. Новости в сети 0
Admin Интересно Мошенники используют NFC на Android для хищения денег через банкоматы. Новости в сети 0

Название темы