Grave vulnerabilidad en la plataforma Origin. Otra “china” en el zapato de EA


Vulnerabilidad en OriginSi EA no tenía bastante con el escándalo del DRM de SimCity y su polémica conexión permanente a internet, ahora se le suma una grave vulnerabilidad en su plataforma de juego Origin. Esta permitiría ejecutar código remoto, afectando a más de 40 millones de usuarios en todo el mundo.

El problema reside en el protocolo “origin://” utilizado por la plataforma para la ejecución de sus juegos, y que un atacante remoto podría manipular para ejecutar código remoto. Este URL “origin://” es accesible a través de cualquier acceso directo del sistema o de cualquier navegador, por lo que un atacante sólo tendría que incluir un URL malicioso en una página web, o en un correo y distribuirlo.

Los investigadores comentan que existen diferentes maneras de conseguir que se ejecute el código, así que, como solución temporal existe la posibilidad de desactivar o bloquear el protocolo “origin://” en el sistema, por lo que hasta que se solucione la vulnerabilidad sólo se podría iniciar el juego desde la plataforma Origin directamente.

Fuente | Más Información

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s