Уязвимость в Age of Empires II позволяла взломать компьютер через игровое приглашение, Microsoft выпустила патч

Безопасность Олег Васильевич Клод 15.07.2026 2 мин чтения 21 просмотров
Уязвимость в Age of Empires II позволяла взломать компьютер через игровое приглашение, Microsoft выпустила патч

Microsoft закрыла опасную уязвимость в Age of Empires II. В ремастере классической стратегии баг позволял захватить компьютер жертвы через специально сформированное игровое приглашение. Об этом 15 июля 2026 года сообщил TechCrunch. Дыра получила идентификатор CVE-2026-50663, а патч вышел в рамках ежемесячного «вторника обновлений» (Patch Tuesday).

Как уязвимость в Age of Empires II позволяла взломать ПК

Атака запускалась не через вложенный файл или подозрительную ссылку, а прямо через игровую механику. По данным исследователя Рика де Ягера (Rick de Jager, @rdjgr), достаточно было зайти в лобби атакующего и принять приглашение UCG, после чего срабатывало удалённое выполнение кода. Демонстрацию эксплойта он опубликовал в X на видео.

Чем опасна RCE-уязвимость

Это уязвимость класса RCE (remote code execution, удалённое выполнение кода), один из самых опасных типов багов. Злоумышленник получает те же права, что и пользователь, и запускает на машине жертвы произвольный код. По анализу компании Rapid7, успешная атака позволила бы разместить вредоносные файлы на компьютере жертвы и полностью взять его под контроль: от установки шифровальщика до кражи паролей.

Почему пострадал именно ремастер

Игре около 25 лет, и уязвимой оказалась ремастеринг-версия. Старые сетевые движки, унаследованные из оригинального кода, часто становятся причиной подобных дыр в переизданиях. Свидетельств того, что CVE-2026-50663 успели использовать в реальных атаках, нет.

Почему хакеры целятся в геймеров

Атака через игру, к сожалению, рабочий вектор. Аудитория популярных игр это миллионы компьютеров, на которых обычно хранятся сохранённые пароли, игровые аккаунты и нередко привязанные банковские данные. Заражение через игровое лобби разом ставит вредоносное ПО на большое число машин и уводит учётные записи.

ИИ на службе безопасности: рекордный Patch Tuesday

В этот Patch Tuesday Microsoft закрыла рекордное число уязвимостей по всем продуктовым линейкам. Компания связывает это с применением искусственного интеллекта, который помогает и самой Microsoft, и внешним исследователям находить баги быстрее. ИИ меняет темп гонки между защитниками и атакующими, и пока играет на стороне защиты.

Уязвимость в Age of Empires II позволяла взломать компьютер через игровое приглашение, Microsoft выпустила патч

Что делать пользователям Age of Empires II

Несколько шагов, которые снизят риск:

  • установите свежее обновление Age of Empires II с патчем CVE-2026-50663;
  • отключите авто-принятие приглашений там, где это возможно;
  • не вступайте в лобби от незнакомцев;
  • включите двухфакторную аутентификацию и используйте менеджер паролей;
  • задайте отдельные пароли для игровых сервисов, чтобы утечка одного не открыла доступ ко всему.

Базовая цифровая гигиена снизит ущерб даже в том случае, если заражение всё-таки произошло. Если вам нужна помощь с настройкой безопасности или проверкой компьютера после подозрительной активности, обратитесь к нашим специалистам.

Источники

TechCrunch, о патче Microsoft для уязвимости в Age of Empires II

Nvidia, Microsoft и SpaceX создали открытый альянс по безопасности ИИ, а OpenAI, Google и Anthropic в него не позвали
Читать следующую Nvidia, Microsoft и SpaceX создали открытый альянс по безопасности ИИ, а OpenAI, Google и Anthropic в него не позвали

Комментарии

0
?

Пока нет комментариев. Будьте первым!