Een beveiligingslek in de populaire fabriekssimulator Factorio maakte het voor aanvallers mogelijk om willekeurige code op de systemen van spelers uit te voeren. De ontwikkelaars kwamen na te zijn ingelicht binnen 14 uur met een patch, die gisteren onder spelers werd uitgerold.
Factorio is een spel waarbij spelers allerlei fabrieken moeten bouwen en biedt zowel singleplayer als multiplayer, waarbij spelers tegen elkaar kunnen spelen. De kwetsbaarheid, die op verschillende manieren was uit te buiten, zorgde ervoor dat het mogelijk was om Factorio een kwaadaardig bestand te laten laden. Eén manier om gebruikers aan te vallen was via een kwaadaardige mod (uitbreiding) voor het spel waar de aanvaller het bestand aan had kunnen toevoegen.
Een aanvaller had de kwetsbaarheid ook via multiplayer kunnen uitbuiten door spelers verbinding met een kwaadaardige server te laten maken of tijdens een multiplayer game een speler met "elevated privileges" te zijn. Vervolgens was het mogelijk voor de aanvaller om een kwaadaardig bestand op de computer van spelers weg te schrijven en uit te voeren.
Onderzoeker Justin Gerhardt ontdekte een deel van het probleem al vorig jaar december, maar dacht dat het geen gevolgen had. Afgelopen vrijdag besloot hij opnieuw naar het probleem te kijken en ontdekte de kwetsbaarheid. Dezelfde dag waarschuwde hij de ontwikkelaars, die 14 uur later al lieten weten een patch te hebben ontwikkeld. De patch werd gisteren onder gebruikers uitgerold, waarop Gerhardt zijn bevindingen openbaar maakte. Vorige week demonstreerde een andere onderzoeker een kwetsbaarheid in populaire games zoals Counter Strike:GO, Team Fortress 2, Half-Life 2: Deathmatch, Portal 2 en Left 4 Dead 2, die kon worden uitgebuit door spelers in een game neer te schieten.
Deze posting is gelocked. Reageren is niet meer mogelijk.