Bbabo NET

Vetenskap & Teknik Nyheter

I mer än en vecka har alla servrar i Dark Souls-trilogin för PC varit inaktiverade på grund av en sårbarhet, utvecklaren har ingen brådska att fixa det

Steam har tagit bort "online"-taggen från alla spel i Dark Souls-trilogin, inklusive den ännu inte släpptes Elden Ring.

Enligt Video Games Chronicle har utgivaren Bandai Namco varit medveten om RCE-sårbarheten i Dark Souls-trilogin sedan 2020, men har inte gjort något för att fixa det.

Den 23 januari 2022 stängde FromSoftware-utvecklare av alla Dark Souls Trilogy PC-servrar. Dark Souls 3, Dark Souls 2 och Dark Souls: Remastered PvP-servrar har varit otillgängliga i mer än en vecka för onlinespel.

Detta berodde på hur en fungerande exploatering för denna sårbarhet visades på en Twitch-ström av en spelare som heter The__Grim__Sleeper. Där kraschade hackare, efter att ha aktiverat utnyttjandet, spelet och lanserade en talsyntes från text med hjälp av ett Microsoft-skript genom terminalen.

Hackarna som upptäckte sårbarheten hade tidigare flera gånger försökt kontakta utvecklarna och skickat data till dem om problemet.

Utvecklare från FromSoftware har ingen brådska att åtgärda sårbarheten. Studion gav inte ens ett ungefärligt releasedatum för patchar och förklarade inte när Dark Souls-servrarna skulle lanseras.

Enligt nya uppgifter från Video Games Chronicle kan sårbarheten även utnyttjas på Xbox och PlayStation, samt i kommande Elden Ring, som använder en liknande motor.

Hackarna förklarade för publikationen att de upptäckte två RCE-sårbarheter i nätverkskoden för Dark Souls-spelen, men att endast en av dem visades offentligt som en fungerande exploatering. För det andra numret meddelade de även spelutvecklare. De sa att det vanliga anti-cheat-systemet Easy Anti-Cheat inte fungerar mot dessa sårbarheter.

En Video Games Chronicle-källa förklarade att Bandai Namco hade vissa svårigheter med att lösa det här problemet. Dark Souls-utvecklare finns i olika länder och arbetar på distans. På grund av svårigheter med intern kommunikation har inte alla team fått information med hackerrapporter om sårbarheter än så länge.

För närvarande fortsätter Bandai Namco och FromSoftware att vara tysta om denna situation inför lanseringen av Elden Ring i slutet av februari. Många spelare är upprörda över denna position av utgivaren och utvecklaren, de skriver på Steam och Twitter förfrågningar om att fixa spelen och lansera dem online.

Hackarna som upptäckte sårbarheterna och gjorde fungerande exploateringar baserade på dem överväger att ställa ett ultimatum till Bandai Namco. Om utgivaren inte släpper patchar de lovat att släppa exploateringsdetaljer offentligt.

I mer än en vecka har alla servrar i Dark Souls-trilogin för PC varit inaktiverade på grund av en sårbarhet, utvecklaren har ingen brådska att fixa det