tft每日頭條

 > 科技

 > 禁止origin聯網怎麼恢複

禁止origin聯網怎麼恢複

科技 更新时间:2024-11-17 09:18:25

禁止origin聯網怎麼恢複?在使用origin客戶端玩網遊的網友需要注意了,本周遊戲出版商EA已針對之前發現的Origin客戶端程序内可被遠程攻擊的漏洞進行了修補,快去升級吧,接下來我們就來聊聊關于禁止origin聯網怎麼恢複?以下内容大家不妨參考一二希望能幫到您!

禁止origin聯網怎麼恢複(Origin客戶端可被駭客遠程攻擊)1

禁止origin聯網怎麼恢複

在使用origin客戶端玩網遊的網友需要注意了,本周遊戲出版商EA已針對之前發現的Origin客戶端程序内可被遠程攻擊的漏洞進行了修補,快去升級吧。

據悉,此一漏洞是由Underdog Security的兩名安全研究人員Daley Bee與Dominik Penner所發現。Origin為EA使用者用來購買、下載及訪問遊戲的客戶端程序。不過,為了讓玩家更容易從網絡上對個别遊戲進行訪問,Origin采用自己的URL手法,隻要點擊以origin://開頭的網址,就能啟用程序并載入遊戲。

研究人員随後發現,他們能夠在origin://網址的title參數中,執行客戶端模闆注入攻擊,從而繞過AngularJS沙箱,在使用者電腦上執行任意程序。

Bee及Penner設計了一個概念性驗證攻擊程序,通過點擊一個惡意鍊接,就可啟用Origin,同時還能啟動Windows系統自帶的計算器。

【最主要的是,此漏洞允許駭客竊取使用者的帳号憑證,或傳送惡意的PowerShell命令,最糟的狀況可能導緻系統被掌控。此漏洞隻影響Windows版的Origin用戶,并未波及Mac版Origin用戶,所幸EA現在放出了更新程序。】

調查區域:企業小調查(點擊預覽可查看效果)

【ZOL客戶端下載】看最新科技資訊,APP市場搜索“中關村在線”,客戶端閱讀體驗更好。

更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!

查看全部

相关科技资讯推荐

热门科技资讯推荐

网友关注

Copyright 2023-2024 - www.tftnews.com All Rights Reserved