← 回熱門
🎮 C洽 🌡️ 微溫

[警世] AOE2爆高危漏洞,加入大廳就會被馬亥

👤 SuperSg (○(#‵ ︿′ㄨ)○森77) 🕐 Mon Jul 20 09:14:51 2026
▲ 20 推 ▼ 0 噓 → 13 回應
分享
🔔 追這個瓜,別錯過後續
挑下面的關鍵字追蹤——只要 爆了有後續延燒,第一時間通知你

https://reurl.cc/Z8QzEA

經典遊戲竟成駭客後門?《世紀帝國 II》爆高危漏洞、加入遊戲大廳電腦就會被駭,微軟急推安全更新

微軟在 2026 年 7 月的例行性「週二修補日」(Patch Tuesday)安全更新中,修復了創紀錄的安全漏洞。在這批修復的漏洞中,包含一個存在於擁有 25 年歷史的經典即時戰略遊戲《世紀帝國 II:決定版》的嚴重漏洞。安全研究人員警告,攻擊者可藉由發送特製的惡意遊戲邀請,直接遠端執行程式碼並完全接管受害者的電腦。

經典遊戲暗藏危機:CVE-2026-50663 漏洞解析

這個被追蹤為 CVE-2026-50663 的高風險漏洞,在 CVSS 3.1 漏洞評分標準中被評為8.8 分(高風險等級)。該漏洞的本質屬於「相對路徑穿越」(Relative Path Traversal,CWE-23)缺陷,是由安全研究人員 Rick de Jager 所發現並回報給微軟。

其運作機制非常單純且致命:玩家在進行線上多人連線時,只要加入了攻擊者建立的遊戲大廳,系統便會自動下載並接受該大廳的使用者生成內容(UGC)或特定的惡意遊戲地圖檔。此時,攻擊者便可利用路徑穿越漏洞,突破遊戲原本的目錄限制,在受害者電腦的任意位置寫入惡意檔案。

惡意代碼遠端執行,電腦控制權恐拱手讓人

根據研究人員在社群平台 X 上釋出的漏洞概念驗證(PoC)展示影片,受害者完全不需要主動下載或執行任何檔案,僅僅是待在遊戲大廳中就會「中招」。網路安全廠商 Rapid7也對此指出,駭客一旦成功觸發此漏洞,就能在受害者的系統中植入並執行惡意程式碼。

這意味著,被入侵的電腦將會面臨完全失控的風險,駭客可藉此為所欲為。雖然微軟與安全專家目前尚未發現該漏洞在現實環境中被廣泛利用的證據,但這類針對電子遊戲玩家的定向攻擊手段,往往是駭客在大量受害者裝置上悄悄安裝惡意軟體、竊取密碼等敏感個人資訊的有效管道。

玩家應立即更新遊戲版本

所幸微軟已於 7 月的 Patch Tuesday 安全更新中針對《世紀帝國 II:決定版》釋出了修復檔案。根據官方資訊,所有低於 101.103.46651.0 的遊戲版本皆會受到此漏洞的影響。

因此,所有《世紀帝國 II:決定版》的玩家應立即啟動 Steam 或 Microsoft Store,將遊戲客戶端更新至最新安全版本。網路安全專家也藉此提醒玩家,雖然遊戲主機或 PC 遊戲的安全性修補程式過去較少引起大眾注意,但在現今網路攻擊手法日漸細緻的環境下,隨時保持遊戲與作業系統更新,是防範電腦被駭客接管的不二法門。

=====

(ˊ_>ˋ),這也太難防,遊戲打著打著就中招

--

小櫻:我和雛田,掉進水裡,你先救誰?

鳴人:我當然是先救妳阿(′‧ω‧`)

小櫻:(〃∀〃),為什麼呢?

鳴人:雛田掉進水裡還能自己浮起來,妳掉進水裡基本上就沒救了╮╯^╰╭

小櫻:......(ˊ_>ˋ)

雛田:(〃∀〃) 佐助:那換成我掉進水裡呢?

--

看 PTT 原文 ↗ 接著看下一篇 ▶ [Vtub] Hololive 晚間直播單 (1150719) 🎮 C洽 · ▲848看下一篇 →

🍉 更多相關的瓜

同板/同主題,繼續吃
🎮 C洽 到底為什麼作者會覺得悲劇會比較美? ▲113▼7 🎮 C洽 日本自組電腦派被長輩叫回老家結果 ▲195▼3 🎮 C洽 龍王的工作 作者曾想過要賜死銀子 ▲141▼6 🎮 C洽 什麼手遊適合晚十點下班玩到凌晨一點 ▲69▼1