作者ofpurity (以马利内~)
看板AOE
标题[难笑] 《世纪帝国 II》爆高危漏洞、加入游戏大
时间Mon Jul 20 17:34:50 2026
经典游戏竟成骇客後门?《世纪帝国 II》爆高危漏洞、加入游戏大厅电脑就会被骇,微
软急推安全更新
https://tinyl.co/4jks
2026年7月20日
微软在 2026 年 7 月的例行性「周二修补日」(Patch Tuesday)安全更新中,修复了创
纪录的安全漏洞。在这批修复的漏洞中,包含一个存在於拥有 25 年历史的经典即时战略
游戏《世纪帝国 II:决定版》的严重漏洞。安全研究人员警告,攻击者可藉由发送特制
的恶意游戏邀请,直接远端执行程式码并完全接管受害者的电脑。
经典游戏暗藏危机:CVE-2026-50663 漏洞解析
这个被追踪为 CVE-2026-50663 的高风险漏洞,在 CVSS 3.1 漏洞评分标准中被评为 8.8
分(高风险等级)。该漏洞的本质属於「相对路径穿越」(Relative Path Traversal,
CWE-23)缺陷,是由安全研究人员 Rick de Jager 所发现并回报给微软。
其运作机制非常单纯且致命:玩家在进行线上多人连线时,只要加入了攻击者建立的游戏
大厅,系统便会自动下载并接受该大厅的使用者生成内容(UGC)或特定的恶意游戏地图
档。此时,攻击者便可利用路径穿越漏洞,突破游戏原本的目录限制,在受害者电脑的任
意位置写入恶意档案。
恶意代码远端执行,电脑控制权恐拱手让人
根据研究人员在社群平台 X 上释出的漏洞概念验证(PoC)展示影片,受害者完全不需要
主动下载或执行任何档案,仅仅是待在游戏大厅中就会「中招」。网路安全厂商 Rapid7
也对此指出,骇客一旦成功触发此漏洞,就能在受害者的系统中植入并执行恶意程式码。
这意味着,被入侵的电脑将会面临完全失控的风险,骇客可藉此为所欲为。虽然微软与安
全专家目前尚未发现该漏洞在现实环境中被广泛利用的证据,但这类针对电子游戏玩家的
定向攻击手段,往往是骇客在大量受害者装置上悄悄安装恶意软体、窃取密码等敏感个人
资讯的有效管道。
玩家应立即更新游戏版本
所幸微软已於 7 月的 Patch Tuesday 安全更新中针对《世纪帝国 II:决定版》释出了
修复档案。根据官方资讯,所有低於 101.103.46651.0 的游戏版本皆会受到此漏洞的影
响。
因此,所有《世纪帝国 II:决定版》的玩家应立即启动 Steam 或 Microsoft Store,将
游戏客户端更新至最新安全版本。网路安全专家也藉此提醒玩家,虽然游戏主机或 PC 游
戏的安全性修补程式过去较少引起大众注意,但在现今网路攻击手法日渐细致的环境下,
随时保持游戏与作业系统更新,是防范电脑被骇客接管的不二法门。
--
各位注意一下吧
--
1F:推 holybebe:买贵了吧 我买199的 用到快退伍了08/07 21:30
2F:→ tarzankao:请问去哪买199? 我网拍找最便宜只有找到20008/07 21:32
3F:→ tarzankao:後来在石牌面交08/07 21:32
4F:推 ling30113:1块我给你...别再找了08/07 22:05
#1EFf0mR6 (Army-Sir)
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 36.235.214.156 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/AOE/M.1784540097.A.8B8.html
5F:→ Despairile: 虽然说迅速修掉 但还是挺危的 07/20 19:40
6F:推 OgamiIchiro: QQ 还好有一阵子没开游戏了 07/21 00:15
7F:推 ilohoo: 幸好我是三代玩家 开游戏的风险只有会移除作业系统而已 07/21 16:20
8F:推 john371911: 我都只打单机,不会被影响XD 07/21 18:42
9F:推 pigshowrun: 感谢分享 08/22 18:02