Компанія випустила екстрене виправлення уразливості, що дозволяє Uplay автоматично завантажувати і запускати різні потенційно небезпечні програми.
За даними BBC News, співробітник корпорації Google Тевіс Орманді (Tavis Ormandy) виявив уразливість в додатку Uplay, яке є системою, що дозволяє гравцям отримувати додаткові ігрові очки і нагороди в online-іграх від компанії Ubisoft. Зі свого знахідкою експерт звернувся до представників розробника комп'ютерних ігор. «Під час відпустки я придбав гру Assassin's Creed Revelations, творцем якої виступає компанія Ubisoft. В процесі установки гри я помітив, що крім гри встановлюється плагін для запуску доповнення Uplay, який надає несподівано широкий (принаймні для мене) доступ до різних web-ресурсів », - цитує BBС повідомлення Орманді.
Експерт виявив, що додаток Uplay дозволяє будь-якому сайту встановлювати або відкривати на комп'ютері користувача сторонні додатки і програми. Для того, щоб перевірити своє побоювання, фахівець створив спеціальний web-ресурс, при відвідуванні якого на комп'ютері користувача запускався калькулятор. Дослідник попередив творців доповнення про те, що настільки широкий доступ може спровокувати автоматичне завантаження шкідливих програм.
В результаті розслідування інциденту, фахівці Ubisoft розробили оновлення ПЗ, яке дозволяє усунути уразливість в додатку Uplay. За словами експертів, необхідно, щоб під час установки оновлень на комп'ютері користувача був відключений web-браузер. «Це дозволить коректно встановити оновлення», - відзначають в Ubisoft.
Підписуйтесь на канал "SecurityLab" в Telegram, щоб першими дізнаватися про новини та ексклюзивні матеріали з інформаційної безпеки.Продаж і монтаж конструкцій зі скла в Москві і Росії-завод Стекко - stekko.ru.