Уязвимость в Age of Empires II позволяла взломать компьютер через игровое приглашение, Microsoft выпустила патч

Microsoft закрыла опасную уязвимость в Age of Empires II. В ремастере классической стратегии баг позволял захватить компьютер жертвы через специально сформированное игровое приглашение. Об этом 15 июля 2026 года сообщил TechCrunch. Дыра получила идентификатор CVE-2026-50663, а патч вышел в рамках ежемесячного «вторника обновлений» (Patch Tuesday).
Как уязвимость в Age of Empires II позволяла взломать ПК
Атака запускалась не через вложенный файл или подозрительную ссылку, а прямо через игровую механику. По данным исследователя Рика де Ягера (Rick de Jager, @rdjgr), достаточно было зайти в лобби атакующего и принять приглашение UCG, после чего срабатывало удалённое выполнение кода. Демонстрацию эксплойта он опубликовал в X на видео.
Чем опасна RCE-уязвимость
Это уязвимость класса RCE (remote code execution, удалённое выполнение кода), один из самых опасных типов багов. Злоумышленник получает те же права, что и пользователь, и запускает на машине жертвы произвольный код. По анализу компании Rapid7, успешная атака позволила бы разместить вредоносные файлы на компьютере жертвы и полностью взять его под контроль: от установки шифровальщика до кражи паролей.
Почему пострадал именно ремастер
Игре около 25 лет, и уязвимой оказалась ремастеринг-версия. Старые сетевые движки, унаследованные из оригинального кода, часто становятся причиной подобных дыр в переизданиях. Свидетельств того, что CVE-2026-50663 успели использовать в реальных атаках, нет.
Почему хакеры целятся в геймеров
Атака через игру, к сожалению, рабочий вектор. Аудитория популярных игр это миллионы компьютеров, на которых обычно хранятся сохранённые пароли, игровые аккаунты и нередко привязанные банковские данные. Заражение через игровое лобби разом ставит вредоносное ПО на большое число машин и уводит учётные записи.
ИИ на службе безопасности: рекордный Patch Tuesday
В этот Patch Tuesday Microsoft закрыла рекордное число уязвимостей по всем продуктовым линейкам. Компания связывает это с применением искусственного интеллекта, который помогает и самой Microsoft, и внешним исследователям находить баги быстрее. ИИ меняет темп гонки между защитниками и атакующими, и пока играет на стороне защиты.

Что делать пользователям Age of Empires II
Несколько шагов, которые снизят риск:
- установите свежее обновление Age of Empires II с патчем CVE-2026-50663;
- отключите авто-принятие приглашений там, где это возможно;
- не вступайте в лобби от незнакомцев;
- включите двухфакторную аутентификацию и используйте менеджер паролей;
- задайте отдельные пароли для игровых сервисов, чтобы утечка одного не открыла доступ ко всему.
Базовая цифровая гигиена снизит ущерб даже в том случае, если заражение всё-таки произошло. Если вам нужна помощь с настройкой безопасности или проверкой компьютера после подозрительной активности, обратитесь к нашим специалистам.
Источники
TechCrunch, о патче Microsoft для уязвимости в Age of Empires II




Пока нет комментариев. Будьте первым!