قيمراوي
موقع كل القيمراوية.

تم إصلاح الصمام جزئيًا لخطأ سرقة البيانات في Counter-Strike: Global Offensive

دفع الكشف عن وجود خطأ في ألعاب Valve ، والذي قد يمكّن المتسللين من سرقة البيانات ، الشركة قامت بإصلاح الخلل جزئيًا.

تم إصلاح الصمام جزئيًا لخطأ سرقة البيانات في Counter-Strike: Global Offensive

أبلغنا يوم الاثنين أن مجموعة The Secret Club غير الربحية كشفت عن استغلال يهدد المستخدم في ألعاب Valve والذي يمكن أن يمكّن المتسللين من سرقة كلمات المرور والأسطح وبيانات المستخدمين المختلفة. علمنا اليوم من نفس المصدر أن الخطأ ، الذي كان موجودًا منذ أكثر من عامين ، قد تم إصلاحه أخيرًا. على الأقل جزئيا…

تم إصلاح الصمام جزئيًا لخطأ سرقة البيانات في Counter-Strike: Global Offensive

الخطأ ، الذي كان خطيرًا على لاعبي Counter-Strike: Global Offensive و Team Fortress 2 وكان مرتبطًا بثغرة في تنفيذ التعليمات البرمجية عن بُعد ، كان موجودًا في جميع الألعاب استنادًا إلى محرك المصدر. كان يكفي قبول دعوة مصابة على Steam للمتسللين للوصول إلى بياناتنا. كان من المفترض أن يكتشف Valve الخلل منذ عامين ، لكن طوال هذا الوقت لم يفعل شيئًا حيال ذلك. أكثر من ذلك ، حاولت منع الكشف عن المعلومات المتعلقة بوجودها. عندما علم المجتمع بالحقيقة ، اتضح أن المشكلة لا يمكن حلها فحسب ، بل يمكن حلها بسرعة مفاجئة.

تنفيذ التعليمات البرمجية عن بُعد (RCE) هو الموقف الذي يحصل فيه المتسلل على حق الوصول إلى كمبيوتر شخص آخر أو خادم بأكمله ويتلاعب به دون إذن المالك. عادة ما تستخدم البرامج الضارة للسيطرة على النظام.

وهذا لا يعني أنه تم إصلاحه تمامًا – فقد تم حظر بعض الطرق التي تمكن المتسللون من سرقة بياناتنا ، لكن البعض الآخر لا يزال موجودًا. شارك مستخدم Twitter teapotd مقطع فيديو قصيرًا يوضح أنه لا يزال بإمكانك تنفيذ التعليمات البرمجية عن بُعد في Counter-Strike: Global Offensive بعد الوصول إلى خادم ضار يستضيفه المتسللون. ما زلنا ننصح الحذر.

في حين أن المشكلة لم يتم حلها بالكامل بعد ، فمن المأمول أن يتم ، كمستخدم آخر على تويتر ، تأكيد floesen_ – الذي كان أول من قام بتنبيه Valve بوجود الخطأ – من قبل شركة Gabe Newell بأنه سيتم معالجة المشكلة وسيتم الافراج عن التفاصيل. floesen_ على وشك إعداد تقرير فني مفصل ، لذا توقع مزيدًا من المعلومات حول هذا الأمر.

اترك تعليقا