禁止origin聯網怎麼恢複?在使用origin客戶端玩網遊的網友需要注意了,本周遊戲出版商EA已針對之前發現的Origin客戶端程序内可被遠程攻擊的漏洞進行了修補,快去升級吧,接下來我們就來聊聊關于禁止origin聯網怎麼恢複?以下内容大家不妨參考一二希望能幫到您!
在使用origin客戶端玩網遊的網友需要注意了,本周遊戲出版商EA已針對之前發現的Origin客戶端程序内可被遠程攻擊的漏洞進行了修補,快去升級吧。
據悉,此一漏洞是由Underdog Security的兩名安全研究人員Daley Bee與Dominik Penner所發現。Origin為EA使用者用來購買、下載及訪問遊戲的客戶端程序。不過,為了讓玩家更容易從網絡上對個别遊戲進行訪問,Origin采用自己的URL手法,隻要點擊以origin://開頭的網址,就能啟用程序并載入遊戲。
研究人員随後發現,他們能夠在origin://網址的title參數中,執行客戶端模闆注入攻擊,從而繞過AngularJS沙箱,在使用者電腦上執行任意程序。
Bee及Penner設計了一個概念性驗證攻擊程序,通過點擊一個惡意鍊接,就可啟用Origin,同時還能啟動Windows系統自帶的計算器。
【最主要的是,此漏洞允許駭客竊取使用者的帳号憑證,或傳送惡意的PowerShell命令,最糟的狀況可能導緻系統被掌控。此漏洞隻影響Windows版的Origin用戶,并未波及Mac版Origin用戶,所幸EA現在放出了更新程序。】
【ZOL客戶端下載】看最新科技資訊,APP市場搜索“中關村在線”,客戶端閱讀體驗更好。
更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!