[難笑] 《世紀帝國 II》爆高危漏洞、加入遊戲大

看板AOE (世紀帝國 - 世紀帝國2 - Age of Empires)作者 (以馬利內~)時間1天前 (2026/07/20 17:34), 編輯推噓2(201)
留言3則, 3人參與, 1小時前最新討論串1/1
經典遊戲竟成駭客後門?《世紀帝國 II》爆高危漏洞、加入遊戲大廳電腦就會被駭,微 軟急推安全更新 https://tinyl.co/4jks 2026年7月20日 微軟在 2026 年 7 月的例行性「週二修補日」(Patch Tuesday)安全更新中,修復了創 紀錄的安全漏洞。在這批修復的漏洞中,包含一個存在於擁有 25 年歷史的經典即時戰略 遊戲《世紀帝國 II:決定版》的嚴重漏洞。安全研究人員警告,攻擊者可藉由發送特製 的惡意遊戲邀請,直接遠端執行程式碼並完全接管受害者的電腦。 經典遊戲暗藏危機:CVE-2026-50663 漏洞解析 這個被追蹤為 CVE-2026-50663 的高風險漏洞,在 CVSS 3.1 漏洞評分標準中被評為 8.8 分(高風險等級)。該漏洞的本質屬於「相對路徑穿越」(Relative Path Traversal, CWE-23)缺陷,是由安全研究人員 Rick de Jager 所發現並回報給微軟。 其運作機制非常單純且致命:玩家在進行線上多人連線時,只要加入了攻擊者建立的遊戲 大廳,系統便會自動下載並接受該大廳的使用者生成內容(UGC)或特定的惡意遊戲地圖 檔。此時,攻擊者便可利用路徑穿越漏洞,突破遊戲原本的目錄限制,在受害者電腦的任 意位置寫入惡意檔案。 惡意代碼遠端執行,電腦控制權恐拱手讓人 根據研究人員在社群平台 X 上釋出的漏洞概念驗證(PoC)展示影片,受害者完全不需要 主動下載或執行任何檔案,僅僅是待在遊戲大廳中就會「中招」。網路安全廠商 Rapid7 也對此指出,駭客一旦成功觸發此漏洞,就能在受害者的系統中植入並執行惡意程式碼。 這意味著,被入侵的電腦將會面臨完全失控的風險,駭客可藉此為所欲為。雖然微軟與安 全專家目前尚未發現該漏洞在現實環境中被廣泛利用的證據,但這類針對電子遊戲玩家的 定向攻擊手段,往往是駭客在大量受害者裝置上悄悄安裝惡意軟體、竊取密碼等敏感個人 資訊的有效管道。 玩家應立即更新遊戲版本 所幸微軟已於 7 月的 Patch Tuesday 安全更新中針對《世紀帝國 II:決定版》釋出了 修復檔案。根據官方資訊,所有低於 101.103.46651.0 的遊戲版本皆會受到此漏洞的影 響。 因此,所有《世紀帝國 II:決定版》的玩家應立即啟動 Steam 或 Microsoft Store,將 遊戲客戶端更新至最新安全版本。網路安全專家也藉此提醒玩家,雖然遊戲主機或 PC 遊 戲的安全性修補程式過去較少引起大眾注意,但在現今網路攻擊手法日漸細緻的環境下, 隨時保持遊戲與作業系統更新,是防範電腦被駭客接管的不二法門。 -- 各位注意一下吧 --

08/07 21:30,
買貴了吧 我買199的 用到快退伍了
08/07 21:30

08/07 21:32,
請問去哪買199? 我網拍找最便宜只有找到200
08/07 21:32

08/07 21:32,
後來在石牌面交
08/07 21:32

08/07 22:05,
1塊我給你...別再找了
08/07 22:05
#1EFf0mR6 (Army-Sir) -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.235.214.156 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/AOE/M.1784540097.A.8B8.html

07/20 19:40, 22小時前 , 1F
雖然說迅速修掉 但還是挺危的
07/20 19:40, 1F

07/21 00:15, 17小時前 , 2F
QQ 還好有一陣子沒開遊戲了
07/21 00:15, 2F

07/21 16:20, 1小時前 , 3F
幸好我是三代玩家 開遊戲的風險只有會移除作業系統而已
07/21 16:20, 3F
文章代碼(AID): #1gNUl1Yu (AOE)
文章代碼(AID): #1gNUl1Yu (AOE)