Dark Souls 3 Güvenlik Açığı Ortaya Çıktı!

Dark Souls 3 güvenlik açığı, endişe seviyesini önemli arttırdı. Keşfedilen açık, kötü niyetli kodlar çalıştırabilir ve onarılamaz hasarlara neden olabilir.

Dark Souls 3 güvenlik açığı ile gündeme geldi. Popüler video oyununda yer alan uzaktan kod yürütme açığı, hackerların bilgisayarların kontrolünü ele geçirmesine olanak tanıyor. Kalıcı hasalara yol açabilen açık, bir Twitch yayını esnasında gün yüzüne çıktı.

Dark Souls 3 Güvenlik Açığı Nedir, Neye Yol Açıyor?

FromSoftware tarafından geliştirilen Dark Souls 3 isimli video oyununda uzaktan kod yürütme (RCE) açığı tespit edildi. Popüler rol yapma oyununda yer alan RCE açığı, bir hackerın bilgisayarınızın kontrolünü ele geçirmesini sağlıyor.

2021 Türkiye Veri İhlali Raporu Yayımlandı
GÜVENLİK

2021 Türkiye Veri İhlali Raporu Yayımlandı

Türkiye veri ihlali raporu paylaşıldı. Yayımlanan rapor, 2021 yılında onlarca veri ihlali bildiriminin yapıldığını ve bu ihlallerden milyonlarca kişinin etkilendiğini gözler önüne serdi.

Tespit edilen güvenlik açığının yalnızca oyunun çevrim içi modunda çalıştığı belirtildi. Bu durum, 2016 yılında piyasaya sürülen oyunun çevrim içi modunu oynayan çok sayıda oyuncunun oldukça önemli ölçüde endişelenmesine yol açtı.

The Grim Sleeper isimli bir Twitch yayıncısı, Dark Souls 3’ü çevrim içi modda oynarken bir anda oyun çöktü. Dark Souls III yayını esnasında gerçekleşen çökme işleminin hemen ardından Microsoft’un metni sese dönüştüren yazılımı, arka planda çalışmaya başladı.

Yayıncı, daha sonra Microsoft PowerShell’in otomatik olarak açılmış olduğunu fark ettiğini belirtti. Bu, bilgisayar korsanının metni sese dönüştüren yazılımı aktif etmek üzere komut dosyasını çalıştırmak için PowerShell’i kullandığını gösteriyor.

RPG oyunundaki açığı kullanan bilgisayar korsanının kötü niyetli olmadığı ileri sürüldü. Aktarılan bilgilere göre söz konusu güvenlik açığını bilen hacker, durumu bildirmek için FromSoftware ile iletişime geçti fakat şirket bu bildirimi görmezden geldi.

Bilgisayar korsanı, geliştirici ekibin RCE açığını görmezden gelmesi üzerine dikkat çekmek için açığı popüler Twitch yayıncısının yayınında kullandı. Bu açık, daha önce kötü niyetli bir bilgisayar korsanı tarafından keşfedilmiş olsaydı çok daha kötü durumlar meydana gelebilirdi.

RCE, Kaspersky isimli güvenlik şirketinin belirttiği gibi en tehlikeli güvenlik açıklarından bir tanesidir. Bilgisayar korsanları, RCE açığını kullanarak kullanıcıların bilgisayarlarında kötü niyetli kod çalıştırabilir, onarılamaz hasara sebep olabilir ve hassas bilgileri çalabilir.

Reddit üzerinden paylaşılan bilgilere göre bilgisayarların güvenliğini tehdit eden açığı şu anda yalnızca dört kişi biliyor. Bu kişilerden iki tanesinin hile karşıtı mod Blue Sentinel’in geliştiricileri olduğu belirtildi. Diğer iki kişinin ise açığın gün yüzüne çıkmasına yardım eden kişilerin olduğu ileri sürüldü.

Dark Souls 3 güvenlik açığı hakkında ne düşünüyorsunuz? Konu ile ilgili düşüncelerinizi aşağıda yer alan yorumlar kısmından bizimle paylaşmayı unutmayın.

YORUMLAR