Counter-Strike 2 exploit maakt kortstondige injectie van kwaadaardige code en IP-grabbing mogelijk voordat ontwikkelaar haastig patch uitbrengt
De maanden na de lancering van een nieuw spel zijn zwaar voor elke ontwikkelaar - vooral voor een online spel - maar het is niet gebruikelijk dat ontwikkelaars te maken krijgen met beveiligingsproblemen in hun spellen die ernstige problemen kunnen veroorzaken voor hun spelers.
Dit lijkt precies te zijn wat er deze week gebeurde met Counter-Strike 2 van Valve. Een aantal berichten op Reddit en X (ook bekend als Twitter) wordt een beveiligingslek in Counter-Strike 2 besproken. Door het lek konden spelers HTML in hun gebruikersnaam gebruiken om JavaScript uit te voeren en een XSS-aanval uit te voeren op iedereen in dezelfde game lobby.
In eerste instantie leek het erop dat de exploit slechte spelers alleen toegang gaf tot IP-adressen van andere spelers in de lobby, maar later werd onthuld dat code-injectie mogelijk was door gebruik te maken van dezelfde kwetsbaarheid. Vanwege de ernst van de aanval werden spelers door beveiligingsexperts, zoals de mensen op PirateSoftware, geadviseerd om Counter-Strike niet te spelenom Counter-Strike 2 niet te spelen totdat de kwetsbaarheid verholpen is.
Volgens Steam Charts lijkt het beveiligingslek geen invloed te hebben gehad op het aantal spelers, met een gelijktijdig spelersaantal dat nog steeds piekt op ongeveer een miljoen gebruikers in de periode dat de exploit op 11 december openbaar was. Dit is vergeleken met de gebruikelijke dagelijkse piek van ongeveer 1,1 miljoen spelers in de week daarvoor.
Op het moment van schrijven lijkt het erop dat Valve de exploit heeft gepatcht, en discussies online geven aan dat het mogelijk is voor Valve om gemakkelijk te detecteren wie er gebruik heeft gemaakt van het probleem. Dat betekent dat iedereen die misbruik heeft gemaakt van de kwetsbaarheid een VAC-ban tegemoet kan zien.
Koop een Asus ROG Ally bij Best Buy, of koop een 8Bitdo Ultimate Bluetooth Controller met Hall Effect Sensing Joystick en oplaaddock op Amazon.
PATCHED! https://t.co/qdlHEVJbPO
— Aquarius (@aquaismissing) December 11, 2023
Oh nevermind, you can totally get code execution with this :P@valvesoftware @CounterStrike please fix quick before anyone evil abuses this pic.twitter.com/9w7ETpH60X
— Rebane (@rebane2001) December 11, 2023
Top 10 Testrapporten
» Top 10 Multimedia Notebooks
» Top 10 Gaming-Notebooks
» Top 10 Budget Gaming Laptops
» Top 10 Lichtgewicht Gaming-Notebooks
» Top 10 Premium Office/Business-Notebooks
» Top 10 Budget Office/Business-Notebooks
» Top 10 Workstation-Laptops
» Top 10 Subnotebooks
» Top 10 Ultrabooks
» Top 10 Notebooks tot €300
» Top 10 Notebooks tot €500
» Top 10 Notebooks tot € 1.000De beste notebookbeeldschermen zoals getest door Notebookcheck
» De beste notebookbeeldschermen
» Top Windows Alternatieven voor de MacBook Pro 13
» Top Windows Alternatieven voor de MacBook Pro 15
» Top Windows alternatieven voor de MacBook 12 en Air
» Top 10 best verkopende notebooks op Amazon
» Top 10 Convertible Notebooks
» Top 10 Tablets
» Top 10 Tablets tot € 250
» Top 10 Smartphones
» Top 10 Phablets (>90cm²)
» Top 10 Camera Smartphones
» Top 10 Smartphones tot €500
» Top 10 best verkopende smartphones op Amazon