EA:n Origin-palvelussa on turva-aukko

Käynnistä pelit suoraan Originista, älä linkkien kautta.
Kirjoittaja: Mika Sorvari
Julkaistu 2013-03-19

Turvayhtiö ReVuln on löytänyt EA:n Origin-ohjelmistosta turva-aukon, joka sallii ulkopuolisten tahojen livauttaa omaa koodiaan käyttäjän koneelle.

ReVuln on julkaissut kattavan katsauksen tästä mekanismista, mutta lyhyesti sanottuna kyseessä on Originin tapa käsitellä URI-osoitteita. Pahantahtoinen taho voi tätä kautta uudelleenohjata linkin ja ladata omaa koodiaan käyttäjän koneelle.

EA tutkii turva-aukkoa. Pelaajia suositellaan sillävälin käynnistämään pelinsä suoraan Originista eikä työpöydältä.

Lisää luettavaa ja kuvia löydät Gamereactor.fi

Takaisin