다크소울3에서 해커가 컴퓨터를 탈취하여 원격으로 코드를 실행할 수 있는 RCE(Remote Code Execution)보안 취약점이 발견되었습니다.
이 취약점은 The__Grim__Sleepers의 트위치 스트리밍 도중에 대중적으로 알려지게 되었습니다. 그는 다크소울3 온라인 플레이를 스트리밍했고, 거의 끝나갈때 쯤 갑자기 그의 게임이 다운되었습니다. 그리고는 마이크로소프트의 TTS 소프트웨어를 통해 합성된 목소리로 그가 겜알못임을 놀리는 목소리가 흘러나왔습니다. 그가 MS PowerShell로 확인해 본 결과, 해커가 원격으로 스크립트를 실행해 TTS를 켠 것을 발견했습니다.
그에게는 다행스럽게도 이는 악성 해커의 소행은 아니었습니다. 이 취약점을 발견한 사람은 먼저 프롬 소프트웨어에 연락을 취했으나, 그의 보고는 무시되었고, 결국 이 문제를 대중들에게 알리기 위해 스트리머를 해킹하여 관심을 끌었다고 합니다. 싸제 안티치트 모드 제작자인 Blue Sentinel은 서둘러 이 문제를 방지할 수 있는 패치를 업데이트 했습니다.
그러나 아직 프롬 소프트웨어나 반다이 남코의 공식적인 패치나 입장 표명은 없었습니다. 현재로써는 가장 안전한 방법은 다크소울3 멀티플레이를 하지 않는 것입니다.
본문
[정보] 다크소울3 보안 취약점, 해커가 컴퓨터 탈취할 수 있어 [19]
추천 50 조회 27607 댓글수 19
ID | 구분 | 제목 | 글쓴이 | 추천 | 조회 | 날짜 |
---|---|---|---|---|---|---|
118 | 전체공지 | 업데이트 내역 / 버튜버 방송 일정 | 8[RULIWEB] | 2023.08.08 | ||
2157097 | 공지 | 게시물 갯수 제한은 없습니다. (98) | _smile | 86 | 1929189 | 2018.06.05 |
234396 | 기타 | 국내외 언론 및 웹진 불펌 금지. (19) | 루리 | 31 | 3044090 | 2009.07.28 |
2300957 | 정보 | indira | 107 | 18:31 | ||
2300956 | 정보 | 마이온 | 91 | 18:18 | ||
2300955 | 정보 | 춘리허벅지 | 388 | 18:15 | ||
2300954 | 정보 | 춘리허벅지 | 1 | 288 | 18:05 | |
2300953 | 정보 | Trust No.1 | 7 | 5312 | 17:37 | |
2300952 | 하스스톤 | 아타호-_- | 821 | 17:07 | ||
2300951 | 정보 | 로메오카이 | 565 | 17:06 | ||
2300950 | 소울워커 | BP_Lord | 9 | 1929 | 16:11 | |
2300948 | WOW | Naeri | 4 | 3337 | 15:26 | |
2300947 | WOW | Naeri | 4 | 1971 | 15:26 | |
2300946 | WOW | Naeri | 3 | 1059 | 15:26 | |
2300945 | WOW | Naeri | 2 | 727 | 15:26 | |
2300944 | WOW | Naeri | 4 | 1758 | 15:26 | |
2300943 | WOW | Naeri | 2 | 583 | 15:26 | |
2300939 | 정보 | Schaal | 2 | 2063 | 15:16 | |
2300936 | 정보 | 로메오카이 | 916 | 14:38 | ||
2300935 | 정보 | 로메오카이 | 623 | 14:10 | ||
2300934 | 정보 | 기륜™ | 2 | 1959 | 13:38 | |
2300933 | 정보 | Belor'relos | 9 | 5101 | 13:37 | |
2300932 | 하스스톤 | 아타호-_- | 805 | 13:18 | ||
2300930 | e스포츠 | 로메오카이 | 1 | 1182 | 12:18 | |
2300929 | 정보 | nokcha | 1 | 3111 | 11:21 | |
2300928 | 정보 | nokcha | 4 | 2288 | 10:47 | |
2300927 | 정보 | 아이엔에프피 | 94 | 13149 | 09:53 | |
2300926 | 정보 | Trust No.1 | 3 | 2265 | 09:33 | |
2300925 | 인디게임 | 스팀덱vs엘라이 | 1 | 1570 | 09:27 | |
2300924 | 블리자드 | 서브컬쳐고고학 뉴비 | 3 | 3944 | 08:39 | |
2300922 | 정보 | 헤드샷21 | 8 | 9472 | 08:13 |
(IP보기클릭)221.162.***.***
게임을 이용해서 님컴을 탈취하는거에요. 그후 악성코드를 심어서 각종 개인정보 탈취도 가능하구요 많이 심각한거에요
(IP보기클릭)14.39.***.***
아 그래서 지금 서버 내려둔거군... 착한해커였냐고.. ㅜㅡㅜ
(IP보기클릭)1.232.***.***
"이 취약점을 발견한 사람은 먼저 프롬 소프트웨어에 연락을 취했으나, 그의 보고는 무시되었고, 결국 이 문제를 대중들에게 알리기 위해 스트리머를 해킹하여 관심을 끌었다고 합니다." 프롬아....
(IP보기클릭)121.130.***.***
그건 게임 시스템 아닌가욤...
(IP보기클릭)121.174.***.***
내가 원치 않아도 암령이 강제 침입하는게 취약점 관계있는건가
(IP보기클릭)125.128.***.***
(IP보기클릭)121.174.***.***
내가 원치 않아도 암령이 강제 침입하는게 취약점 관계있는건가
(IP보기클릭)121.130.***.***
란즈크네츠
그건 게임 시스템 아닌가욤... | 22.01.23 20:17 | | |
(IP보기클릭)121.174.***.***
그거랑 관련된 코드에 취약점 있는게 아닐까 싶어서요. | 22.01.23 20:21 | | |
(IP보기클릭)119.203.***.***
ㅋㅋㅋ | 22.01.23 21:01 | | |
(IP보기클릭)14.39.***.***
아 그래서 지금 서버 내려둔거군... 착한해커였냐고.. ㅜㅡㅜ
(IP보기클릭)39.121.***.***
(IP보기클릭)222.235.***.***
(IP보기클릭)121.180.***.***
(IP보기클릭)211.243.***.***
(IP보기클릭)221.162.***.***
로이밀러
게임을 이용해서 님컴을 탈취하는거에요. 그후 악성코드를 심어서 각종 개인정보 탈취도 가능하구요 많이 심각한거에요 | 22.01.23 23:07 | | |
(IP보기클릭)180.224.***.***
다크소울이 설치되어 있는 PC들에 악성코드가 심어져서 DDOS 공격을 할수 있는 좀비컴이 될 수도 있죠 | 22.01.23 23:13 | | |
(IP보기클릭)211.243.***.***
그렇군요 개인정보 탈취 와 좀비 컴이라 무섭네요 ㄷㄷㄷ 무서운 온라인게임이 되버리는군요 ㄷㄷㄷ | 22.01.23 23:15 | | |
(IP보기클릭)124.51.***.***
(IP보기클릭)211.243.***.***
(IP보기클릭)1.232.***.***
"이 취약점을 발견한 사람은 먼저 프롬 소프트웨어에 연락을 취했으나, 그의 보고는 무시되었고, 결국 이 문제를 대중들에게 알리기 위해 스트리머를 해킹하여 관심을 끌었다고 합니다." 프롬아....
(IP보기클릭)121.178.***.***
팔리는 게임수에비해서 너무 규모가 좇소긴해요;; 엘든링때 투자 대대적으로 하길래 뭔가 확 바뀐줄 알았는데 ㄷㄷ | 22.01.24 05:36 | | |
(IP보기클릭)112.168.***.***
일본어로 안 써 보내서 이해를 못 했을 수도.. | 22.01.24 15:12 | | |
(IP보기클릭)59.8.***.***