Origin 軟體存在漏洞可使黑客遠端操控,EA 現已修復

2021-01-04 木頭科技資訊

EA 旗下的Origin 遊戲平臺上銷售許多出自EA 旗下各開發工作室推出的遊戲作品,由於其中包含像是《Apex英雄》、《戰地》等知名大作,所以也擁有相當多的玩家,近日國外媒體報導中表明在Origin 桌面軟體中存在一個漏洞可供黑客藉以遠端操控使用者的電腦,EA 這回手腳極快地修復問題。

Origin 軟體存在漏洞可使黑客遠端操控,EA 現已修復

為了讓玩家更容易從網路上訪造訪單一遊戲的商店頁面,在Origin應用軟體上提供自己的URL方案,允許玩家打開應用ch程序並通過單擊「origin://」位址的連結,從網頁上直接加載遊戲。Underdog Security的兩名安全研究人員Daley與Dominik Penner日前發現這個機制可能會使玩家因受到蒙蔽而在電腦上執行任何ch程序,目前影響的僅有Windows版本,macOS版本則不受影響。

根據國外媒體TechCrunch的報導中指出,研究人員提供了測試用的概念驗證碼來證明這個問題,這個驗證碼能夠允許任何應用ch程序以登入者同樣的權限級別來運作,發現Windos電腦中的計算機ch程序被啟動用以證明有人正遠端對電腦下指令(可見下圖)。但更糟糕的是黑客可能會藉由發送惡意的PowerShell指令,要求內建於電腦中的應用下載與安裝其他惡意組建與勒索軟體。

研究人員表示惡意連結可以通過電子郵件的方式傳遞,也可以是從網頁中誘引使用者點擊,若惡意ch程序與瀏覽器中自動執行的腳本配合還會自動觸發,而黑客只需要一行ch程序碼就能在無密碼的情況下訪問使用者帳號。EA 發言人John Reseburg 證實這個問題已經於本周修復,而國外媒體證實Origin 軟體更新後該問題已不存在,安裝 Origin 的Windows 用戶別忘了下載更新。

相關焦點

  • EA修復遊戲平臺Origin客戶端漏洞:黑客可遠程運行惡意代碼
    北京時間4月17日上午消息,據美國科技媒體TechCrunch報導,EA已經修復了在線遊戲平臺Origin上的一個漏洞。在此之前,研究人員發現該漏洞可能導致玩家在電腦上遠程運行惡意代碼。  安裝了Origin應用的Windows用戶都會受此影響。有數千萬用戶使用Origin應用來購買、獲取或下載遊戲。
  • EA:已修復影響3億玩家的Origin遊戲服務漏洞
    IT之家6月30日消息 不久前,安全研究人員發現了來自Electronic Arts(EA)的Origin遊戲平臺中的漏洞,這些漏洞本可以讓攻擊者接管多達3億用戶的帳戶。目前EA表示已經修復了該問題。「通常,基於雲的公司(如EA Games)提供的每項服務都在一個唯一的子域名地址上註冊,例如eaplayinvite.ea.com,並且具有指向特定雲供應商主機的DNS指針(A或CNAME記錄) ,如下圖,ea-invite-reg.azurewebsites.net,它在後臺運行所需的服務,在這種情況下是一個Web應用程式伺服器。
  • Origin客戶端可被駭客遠程攻擊 EA已修復
    在使用Origin客戶端玩網遊的網友需要注意了,本週遊戲出版商EA已針對之前發現的Origin客戶端程序內可被遠程攻擊的漏洞進行了修補,快去升級吧。不過,為了讓玩家更容易從網絡上對個別遊戲進行訪問,Origin採用自己的URL手法,只要點擊以origin://開頭的網址,就能啟用程序並載入遊戲。  研究人員隨後發現,他們能夠在origin://網址的title參數中,執行客戶端模板注入攻擊,從而繞過AngularJS沙箱,在使用者電腦上執行任意程序。
  • 谷歌揭發iPhone存在重大漏洞,黑客可利用AirDrop遠程操控手機
    近日谷歌旗下的資訊安全團隊「Project zero」揭發iOS系統存在的重大漏洞。黑客可以利用AirDrop遠程操控蘋果手機,並讀取用戶的照片、郵件、信息等個人資料,甚至可以同時入侵多臺蘋果設備。據安全研究院Ian Beer指出,黑客可以利用蘋果設備的無線連接網絡的漏洞(Apple Wireless Direct Link,AWDL),使用AirDrop技術進行遠程攻擊。
  • 蘋果AirDrop傳輸曝嚴重漏洞 iOS9已修復
    近日,蘋果(Apple)推出了其最新的iOS 9系統平臺,讓iPhone、iPad用戶能隨時通過WiFi或iTune進行更新,新一代的iOS除了加入多項新功能及優化機能外,還會將此前曝出的AirDrop安全漏洞進行了封堵,來保障用戶的無線傳輸更為安全。
  • IBM WebSphere遠程代碼執行漏洞(CVE-2019-4279);Cloudflare和Amazon AWS網絡中斷
    【漏洞補丁】IBM WebSphere遠程代碼執行漏洞(CVE-2019-4279)Android模擬器BlueStacks修復DNS重新綁定漏洞EA帳戶劫持漏洞可導致3億玩家帳戶被劫持【攻擊事件】佛羅裡達州Lake City向黑客支付50萬美元贖金【威脅情報】Troldesh攻擊活動再次飆升
  • 黑客靠WiFi就能遠端操控、重啟iPhone?!原來是AirDrop搞的鬼!
    黑客靠WiFi就能遠端操控、重啟iPhone?!原來是AirDrop搞的鬼!近日,Apple 就被來自Google Project Zero的網絡安全研究員發現,其AirDrop功能存在著安全漏洞,讓駭客能過夠透過WiFI竊取用戶個人諮詢甚至操控手機!根據外媒的報導Ian Beer在本周揭露了Apple IOS的漏洞,同時為此設計一組總價不到100美元的攻擊工具,並將駭入附近iPhone的過程錄製成視頻。
  • WinRAR壓縮軟體存在高危漏洞,攻擊者可繞開權限「操控」電腦
    雷鋒網2月21日消息,WinRAR壓縮軟體被披露存在嚴重安全漏洞,將會有5億用戶受到影響。據悉,漏洞存在於一個名為UNACEV2.dll的代碼庫中,自2005年起該代碼庫就一直沒有被主動使用過。通過該漏洞,攻擊者可以輕鬆繞過權限自動運行WinRAR壓縮軟體。期間,攻擊者有機會將惡意文件放進Windows作業系統的啟動文件夾中。也就是說,在攻擊者完成了上述的一系列操作之後惡意文本將隨著下一次電腦的開機自動運行,讓攻擊者「完全控制」受害者的計算機。雷鋒網得知,目前全球至少有超過5億用戶可能受到WinRAR壓縮軟體漏洞的影響,受到不同程度的黑客攻擊。
  • 緊急 蘋果iOS現史上最大漏洞 黑客可遠程控制你的手機!
    根據蘋果公布給開發者的資料,iOS 9.3.5修復了三個安全問題,分別是:- CVE-2016-4655:WebKit漏洞,用戶點擊觸發- CVE-2016-4656:內核信息洩露漏洞- CVE-2016-4657:內核內存損壞漏洞
  • 黑客發現微軟Office安全漏洞 目前已修復
    據外媒 9To5Mac 報導,前 NSA 黑客 Patrick Wardle 在 Microsoft Office 的 Mac 版本中發現了一個安全漏洞。該漏洞可能導致黑客控制整個 Mac。Wardle 可以只使用包含惡意代碼的簡單 Office 文檔來訪問計算機。
  • Check Point Research 和 CyberInt 在 美國藝電公司(EA)的 Origin...
    北 6 月 26 日 – 全球領先的網絡安全解決方案提供商 Check Point 軟體技術有限公司 的威脅情報部門 Check Point Research,以及致力於為數字消費者業務提供託管威脅檢測和響應服務的領先網絡安全提供商 CyberInt ,在 Electronic Arts (EA) 開發的 Origin 遊戲客戶端中發現了一系列漏洞。
  • Chorme瀏覽器爆嚴重漏洞 黑客已開始行動
    中關村在線消息:據外媒報導,谷歌Chorme瀏覽器被發現存在兩處高危漏洞。目前黑客已經開始利用這些漏洞對用戶的電腦進行惡意攻擊。好在目前,谷歌已經開始行動。Chorme瀏覽器爆嚴重漏洞 黑客已開始行動Chrome安全小組表示,Chorme瀏覽器上發現的漏洞是use-after-free形式漏洞,它允許黑客在受感染設備上執行任意代碼。分別是存在於瀏覽器的音頻組件(CVE-2019-13720)中,以及存在於PDFium庫(CVE-2019-13721)中。
  • 高通驍龍現史詩級漏洞,數十億設備存在安全漏洞,黑客可輕鬆攻擊
    ,這些黑客可以通過利用高通公司驍龍晶片中的400多個漏洞將其轉變為間諜工具。Check Point表示,高通已經發布了針對該漏洞的修復程序,但到目前為止,尚未將其集成到Android作業系統或任何使用驍龍的Android設備中。當我問Google何時可以添加Qualcomm補丁時,公司發言人說要與Qualcomm核對。晶片製造商未回復電子郵件詢問。
  • 快更新Linux修復隱藏11年的權限擴張漏洞
    根據此前Google實習生Andrey Konovalov發現,Linux核心中的數據報擁塞控制協議(Datagram Congestion Control Protocol,DCCP)中存在一個隱藏了11年的本地權限擴張漏洞,而該漏洞則可以讓攻擊者獲得系統的最高權限。
  • WhatsApp現神秘漏洞,黑客可遠程查看聊天記錄
    Facebook擁有的WhatsApp已揭示了六個以前未公開的漏洞,該公司現已修復。該漏洞已在專門的安全建議網站上報告,該網站將用作新資源,提供有關WhatsApp安全更新以及相關的常見漏洞和披露(CVE)的完整列表。
  • WhatsApp現神秘漏洞,黑客可遠程查看聊天記錄
    Facebook擁有的WhatsApp已揭示了六個以前未公開的漏洞,該公司現已修復。該漏洞已在專門的安全建議網站上報告,該網站將用作新資源,提供有關WhatsApp安全更新以及相關的常見漏洞和披露(CVE)的完整列表。
  • 聯想筆記本現UEFI零日漏洞 黑客可對其攻擊
    【環球網科技綜合報導 記者陳健】據外媒報導,安全研究院Dymtro Oleksiuk稱,黑客可以繞過Windows的基本安全協議對聯想電腦進行攻擊,原因是聯想電腦的驅動程序是從英特爾直接複製粘貼的。而其他OEM廠商諸如惠普也存在這樣的問題。
  • 令人擔憂:兒童手錶存在漏洞,黑客可隨意竊聽
    多年以來,安全人員對這些設備存在的風險發出過多次警告,但最新研究結果表明,其中一些風險仍然存在,非常容易被黑客濫用。這些測試手錶的功能主要是用於兒童發送和接收語音和文字信息,父母也可通過手機程序定位和追蹤孩子的位置。測試結果顯示,這些功能可能會被黑客入侵並濫用。黑客可以冒充父母向兒童發送語音和簡訊,攔截父母和孩子之間的通信,甚至記錄孩子周圍的音頻並進行竊聽。
  • 惠普電腦這個預裝軟體存在安全漏洞 目前已修復
    惠普電腦這個預裝軟體存在安全漏洞 目前已修復 站長之家(ChinaZ.com) 10月14日 消息:據zdnet報導,安全公司SafeBreach的專家發現,預裝在惠普電腦上地HP Touchpoint Analytics應用程式存在一個安全漏洞
  • 蘋果設備郵件軟體存在漏洞 逾5億部iPhone或受黑客攻擊
    英為財情Investing.com –數字安全公司ZecOps稱,一些有經驗的黑客可能通過利用iPhone郵件軟體中的一個漏洞來攻擊手機。長期以來,蘋果 (NASDAQ:AAPL)的iPhone都被認為是智慧型手機客戶數據保護的標杆。