当前位置:首页 > 黑客技术 > 正文内容

EA修复Origin客户端漏洞:黑客可远程运行恶意代码

访客56年前 (1970-01-01)黑客技术612

据美国科技媒体TechCrunch报道,EA已经修复了在线游戏平台Origin上的一个漏洞。在此之前,研究人员发现该漏洞可能导致玩家在电脑上远程运行恶意代码。 安装了Origin应用的Windows用户都会受此影响。有数千万用户使用Origin应用来购买、获取或下载游戏。为了方便用户通过网页访问具体的游戏商店,该客户端拥有自己的URL机制,可以让玩家通过点击origin://这样的链接来打开应用和加载游戏。

但Underdog Security的两位安全专家却发现,这款应用可以被用于在被害者的电脑上运行恶意程序。研究人员提供了概念验证代码进行演示。这段代码获得跟登录用户相同的权限,从而运行任何应用。这段概念验证代码演示了如何启动系统自带的计算器。

但更糟糕的是,黑客还可以发送恶意的PowerShell指令,黑客经常利用这种手段来下载恶意组件和安装勒索软件。

研究人员表示,恶意链接可以通过电子邮件方式发送,也可以在网页上列出。如果恶意代码与浏览器中自动运行的跨站脚本配合,还可以自动触发。

黑客只需要一行代码即可在无需密码的情况下访问用户帐号。

Origin的macOS客户端不会受此影响。

EA发言人证实已经修复这项漏洞。

(稿源:,稿件以及封面源自 *** 。)

扫描二维码推送至手机访问。

版权声明:本文由黑客技术发布,如需转载请注明出处。

本文链接:https://w-123.com/33416.html

“EA修复Origin客户端漏洞:黑客可远程运行恶意代码” 的相关文章

Microsoft Defender 导致 Windows 11 Build 22581 遇到视频播放问题

尽管未能赢得 AV-TEST 的最高防病毒(AV-Comparatives)等级评价,但 Microsoft Defender 仍是市面上最合适的产品之一。尴尬的是,在 Windows 11 Build 22581 编译版本中,许多人发现遇到了媒体播放问题。由 Reddit 网友的讨论可知,问题与系...

微软曝光 Nimbuspwn 漏洞组合 可在 Linux 本地提权部署恶意软件

近日名为 Nimbuspwn 的漏洞组合被曝光,可以让本地攻击者在 Linux 系统上提升权限,部署从后门到勒索软件等恶意软件。微软的安全研究人员在今天的一份报告中披露了这些问题,并指出它们可以被串联起来,在一个脆弱的系统上获得 root 权限。 Nimbuspwn 存在于 networkd-dis...

InsydeH2O UEFI BIOS 被曝存在 23 个安全漏洞 波及大批电脑厂家

专业处理固件威胁的安全研究公司 Binarly,刚刚在周二的一篇博客文章中披露了 InsydeH2O“Hardware-2-Operating System”UEFI BIOS 中存在的问题。作为微软、英特尔、惠普、戴尔、联想、西门子、富士通等多家科技巨头的固件供应商,这意味着它们都易受将近两打安全...

英国国防部第二次电子邮件数据泄露

据BBC报道,本月有55名阿富汗人的资料泄露,据称,他们是Arap方案(阿富汗重新安置和援助政策)候选人。他们的电子邮件地址对所有收件人都是可见的,而这些接收者中至少有一人来自阿富汗国家军队。根据Arap方案,任何协助英国在阿富汗战斗的阿富汗人,都可以申请到英国,以免受到塔利班的迫害。如果本次的泄...

零日漏洞允许在 macOS 系统上运行任意命令

独立安全研究员 Park Minchan 透露,苹果 macOS Finder 中存在一个零日漏洞,攻击者可以利用这个漏洞在运行任何 macOS 版本的 Mac 系统上运行任意命令。 这个漏洞是因为 macOS 处理 inetloc 文件的方式会使它运行嵌入在其中的命令。SSD Secure Di...

DEV-0343 APT 瞄准美国和以色列的国防技术公司

微软威胁情报中心(MSTIC)和微软数字安全部门(DSU)的研究人员发现了一个恶意活动群体,跟踪为DEV-0343,它的目标是美国和以色列国防技术公司的Office 365租户。 攻击者针对目标组织发起了大规模的密码喷洒攻击,这一恶意活动于2021年7月首次被发现。 “DEV-0343是微软威胁情...

评论列表

余安渊鱼
3年前 (2022-06-16)

件和安装勒索软件。研究人员表示,恶意链接可以通过电子邮件方式发送,也可以在网页上列出。如果恶意代码与浏览器中自动运行的跨站脚本配合,还可以自动触发。黑客只需要一行代码即可在无需密码的情况

余安哑萝
3年前 (2022-06-17)

ll指令,黑客经常利用这种手段来下载恶意组件和安装勒索软件。研究人员表示,恶意链接可以通过电子邮件方式发送,也可以在网页上列出。如果恶意代码与浏览器中自动运行的跨站脚本配合,还可以自动触发。黑客只需要一行代码即可在无需密码的情况下访问

泪灼眼趣
3年前 (2022-06-17)

研究人员表示,恶意链接可以通过电子邮件方式发送,也可以在网页上列出。如果恶意代码与浏览器中自动运行的跨站脚本配合,还可以自动触发。黑客只需要一行代码即可在无需密码的情况下访问用户帐号。Origin的macOS客户端不会受此影响。EA发言人证实已经修复这项

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。