Se solucionó la peligrosa vulnerabilidad de RCE en GTA Online

RCE vulnerability in GTA Online

Rockstar Games finalmente lanzó un parche para una peligrosa vulnerabilidad RCE en GTA Online que permitía la pérdida del progreso del juego, robo de dinero del juego, una prohibición y otras consecuencias desagradables. El error también amenazaba con la ejecución remota de código arbitrario en cualquier PC que ejecutara el juego..

Quizás también te interese leer sobre 5 Peligros de los juegos crackeados.

El error RCE en GTA en línea se hizo conocido en enero. Entonces el Juegos de estrellas de rock Los foros de soporte se vieron inundados de numerosas quejas de usuarios sobre problemas con las cuentas..

Peor, Los expertos advirtieron que la vulnerabilidad ya había recibido un identificador CVE. (CVE-2023-24059) y podría resultar en algo más que problemas de juego: ya que el error permitió la ejecución remota de código arbitrario, podría llevar no sólo al hackeo de cuentas de GTA Online, pero también cualquier computadora que ejecute el juego.

Como resultado, Se instó a todos los usuarios de Windows a mantenerse alejados de GTA Online hasta que se solucione el error..

Los investigadores escribieron que todo este caos fue provocado por el desarrollador de trucos de North GTA Online., quien agregó nuevas “características” relacionadas con esta vulnerabilidad a su producto. Más tarde revirtió los cambios y reconoció que fue un error hacer públicas las funciones relacionadas con retirar dinero de los jugadores y dañar cuentas..

Vulnerabilidad de RCE en GTA Online

Desarrollador de juegos Rockstar finalmente ha lanzado un parche para un problema peligroso esta semana. Aunque la descripción del parche casi no contiene detalles, la solución está claramente dirigida contra un exploit existente. Así que, las notas del parche dicen que los desarrolladores:

  1. Implementado un nuevo protocolo de transferencia de datos en GTA Online para mejorar la seguridad de las sesiones de red y la mensajería entre jugadores.;
  2. Se solucionó un problema por el cual un tercero podía modificar la experiencia de un jugador en GTA Online., incluido: cambiar el saldo de GTA$, nivel de RP, Mal estado deportivo y otras características del jugador., así como manipulación del jugador que resulta en patadas y choques..

¿Funciona el nuevo parche?? Hasta ahora, la mayoría de los expertos responden brevemente a esta pregunta: "Espero." Por ejemplo, los juegos de rockstar Gorjeo cuenta tez2 dice que la solución debería funcionar eficazmente contra los exploits RCE, pero no afectará a los tramposos en los vestíbulos públicos.

Vulnerabilidad de RCE en GTA Online

Además, la solución creó muchos problemas para Speyedr, el desarrollador del conocido firewall personalizado para GTA V llamado guardián. Dijo que Las versiones actuales y anteriores de The Guardian ahora solo pueden funcionar en modo de sesión única., y prometió solucionar este problema en los próximos días..

Vulnerabilidad de RCE en GTA Online

Generalmente R* [Juegos de estrellas de rock] no alteres el código de red, pero en la situación actual tiene sentido que R* haya agregado una serie de mecanismos de verificación importantes, incluida la obtención de información de la sesión para unirse a una sesión y la verificación del ID de R* en el lado del servidor. Esto evita la suplantación de identidad de R* (deberás aportar un certificado que acredite que eres propietario de tu DNI) y evita que las sesiones privadas se vean obligadas a unirse.escribió Speyedr.

Te recordamos la banalidad de que explotar vulnerabilidades en los juegos es un delito con retribución obligatoria.. Por ejemplo, los medios escribieron que Presunto hacker de Uber y Rockstar arrestado en el Reino Unido.

Por Vladimir Krasnogolovy

Vladimir es un especialista técnico al que le encanta dar consejos y sugerencias cualificados sobre los productos de GridinSoft. Está disponible las 24 horas del día, los 7 días de la semana para ayudarte con cualquier pregunta relacionada con la seguridad en Internet.

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *