Kwetsbaarheid in World of Warships-replays maakt uitvoeren externe code mogelijk

Een kwetsbaarheid in de replaytool van de game World of Warships maakt het uitvoeren van externe code mogelijk. Uitgever Wargaming waarschuwt spelers voor het openen van replays van onbekende bronnen.

In de replayfunctie in de client van World of Warships is een kwetsbaarheid ontdekt die het mogelijk maakt voor hackers om code uit te voeren als de replay wordt geopend. Wargaming waarschuwt spelers op de website van World of Warships om geen replaybestanden te openen die ze van onbekenden krijgen.

De kwetsbaarheid zit in versie 0.11.4 van de World of Warships-client. Spelers kunnen hiermee de replay-XML-bestanden openen. Het lijkt alleen om World of Warships te gaan. Voor de World of Tanks en World of Warplanes is geen waarschuwing afgegeven. Wargaming heeft aangegeven te werken aan een oplossing.

Nederlandse vloot in World of Warships

Door Robert Zomers

Redacteur

31-05-2022 • 15:51

8

Submitter: mnarijnm

Reacties (8)

Sorteer op:

Weergave:

Wargaming waarschuwt spelers op de website van World of Warships om geen replaybestanden te openen die ze van onbekenden krijgen.
Misschien een mail sturen? Lijkt me sneller dan hopen dat mensen het op een website lezen.

[Reactie gewijzigd door k995 op 23 juli 2024 03:36]

Ik denk dat ze verwachten dat het gross wel een WoW account heeft gezien er in een uur spelen ongeveer 25 keer om gevraagd wordt of je die wilt aanmaken :z
Als je een van hun games, word of warships, world of tanks, world of planes opstart dan gaat dat via hun launcher, ik neem aan dat ze daar wel de waarschuwing al in hebben gezet.
Nog niets gezien, maar goed, ben nog niet thuis, dus.. Bedankt ! :)
Maar waarom Frans? Het is een van oorsprong Wit-Ruslandisch (?) bedrijf (nu in Cyprus).
Wit-Russisch of tegenwoordig ook vaak Belarus / Belarussisch.
Omdat daar al een juiste letterlijke vertaling voor is (ook gewoon exploit), voor de andere termen in dat artikel niet.

Op dit item kan niet meer gereageerd worden.