[難笑] 《世紀帝國 II》爆高危漏洞、加入遊戲大
看板AOE (世紀帝國 - 世紀帝國2 - Age of Empires)作者ofpurity (以馬利內~)時間1天前 (2026/07/20 17:34)推噓2(2推 0噓 1→)留言3則, 3人參與討論串1/1
經典遊戲竟成駭客後門?《世紀帝國 II》爆高危漏洞、加入遊戲大廳電腦就會被駭,微
軟急推安全更新
https://tinyl.co/4jks
2026年7月20日
微軟在 2026 年 7 月的例行性「週二修補日」(Patch Tuesday)安全更新中,修復了創
紀錄的安全漏洞。在這批修復的漏洞中,包含一個存在於擁有 25 年歷史的經典即時戰略
遊戲《世紀帝國 II:決定版》的嚴重漏洞。安全研究人員警告,攻擊者可藉由發送特製
的惡意遊戲邀請,直接遠端執行程式碼並完全接管受害者的電腦。
經典遊戲暗藏危機:CVE-2026-50663 漏洞解析
這個被追蹤為 CVE-2026-50663 的高風險漏洞,在 CVSS 3.1 漏洞評分標準中被評為 8.8
分(高風險等級)。該漏洞的本質屬於「相對路徑穿越」(Relative Path Traversal,
CWE-23)缺陷,是由安全研究人員 Rick de Jager 所發現並回報給微軟。
其運作機制非常單純且致命:玩家在進行線上多人連線時,只要加入了攻擊者建立的遊戲
大廳,系統便會自動下載並接受該大廳的使用者生成內容(UGC)或特定的惡意遊戲地圖
檔。此時,攻擊者便可利用路徑穿越漏洞,突破遊戲原本的目錄限制,在受害者電腦的任
意位置寫入惡意檔案。
惡意代碼遠端執行,電腦控制權恐拱手讓人
根據研究人員在社群平台 X 上釋出的漏洞概念驗證(PoC)展示影片,受害者完全不需要
主動下載或執行任何檔案,僅僅是待在遊戲大廳中就會「中招」。網路安全廠商 Rapid7
也對此指出,駭客一旦成功觸發此漏洞,就能在受害者的系統中植入並執行惡意程式碼。
這意味著,被入侵的電腦將會面臨完全失控的風險,駭客可藉此為所欲為。雖然微軟與安
全專家目前尚未發現該漏洞在現實環境中被廣泛利用的證據,但這類針對電子遊戲玩家的
定向攻擊手段,往往是駭客在大量受害者裝置上悄悄安裝惡意軟體、竊取密碼等敏感個人
資訊的有效管道。
玩家應立即更新遊戲版本
所幸微軟已於 7 月的 Patch Tuesday 安全更新中針對《世紀帝國 II:決定版》釋出了
修復檔案。根據官方資訊,所有低於 101.103.46651.0 的遊戲版本皆會受到此漏洞的影
響。
因此,所有《世紀帝國 II:決定版》的玩家應立即啟動 Steam 或 Microsoft Store,將
遊戲客戶端更新至最新安全版本。網路安全專家也藉此提醒玩家,雖然遊戲主機或 PC 遊
戲的安全性修補程式過去較少引起大眾注意,但在現今網路攻擊手法日漸細緻的環境下,
隨時保持遊戲與作業系統更新,是防範電腦被駭客接管的不二法門。
--
各位注意一下吧
--
推
08/07 21:30,
08/07 21:30
→
08/07 21:32,
08/07 21:32
→
08/07 21:32,
08/07 21:32
推
08/07 22:05,
08/07 22:05
#1EFf0mR6 (Army-Sir)
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.235.214.156 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/AOE/M.1784540097.A.8B8.html
→
07/20 19:40,
22小時前
, 1F
07/20 19:40, 1F
推
07/21 00:15,
17小時前
, 2F
07/21 00:15, 2F
推
07/21 16:20,
1小時前
, 3F
07/21 16:20, 3F
AOE 近期熱門文章
106
166
PTT遊戲區 即時熱門文章
133
232
108
151