Biztonság

Microsoft javította az Age of Empires II távoli kódfuttatást lehetővé tevő sérülékenységét

A Microsoft július közepén egy szerteágazó javítócsomag részeként foltozott be több rekord számú biztonsági hibát, részben mesterséges intelligencia segítségével feltárt sebezhetőségek miatt.

Microsoft javította az Age of Empires II távoli kódfuttatást lehetővé tevő sérülékenységét

Július 15-én, a Patch Tuesday keretében a Microsoft javította a termékcsaládjában talált, rekord számú sérülékenységet — részben mesterséges intelligencia segítségével felfedezett hibák miatt. A javítások között szerepelt egy kritikus hiba a 25 éves stratégiai videojáték, az Age of Empires II felújított (remastered) változatában.

Mi történt?

A sebezhetőség, amelyet a nyilvántartás CVE-2026-50663 azonosítóval jelez, lehetővé tette volna, hogy egy támadó egy kifejezetten készített, rosszindulatú játékhívó (game invite) küldésével átvegye az áldozat számítógépének egy részleges vagy teljes irányítását. A hiba kihasználását bemutató rövid videó megjelent az X közösségi oldalon, ahol a kutató Rick de Jager demonstrálta az eljárást: belépés egy támadó által létrehozott lobbiba, az UCG (User-Generated Content) automatikus elfogadása és ennek hatására távoli kódfuttatás.

Mit mond a Rapid7?

A kiberbiztonsági cég Rapid7 szerint egy sikeres támadás lehetővé tette volna, hogy a támadó rosszindulatú fájlokat helyezzen el az áldozat gépén, ami gyakorlati lehetőséget biztosított volna a további kártékony kód futtatására — tehát gyakorlatilag a gép átvételére.

Kihasználás és kockázat

A Microsoft közlése szerint nincs bizonyíték arra, hogy ezt a hibát a vadonban (in the wild) sikeresen kihasználták volna. Ugyanakkor a szakértők felhívják a figyelmet, hogy a videojátékos közösség célpontként gyakran hatékony vektor malware terjesztésére: játékosok százezrei vagy milliói fogadnak el meghívókat, és egy jól megtervezett rosszindulatú meghívó nagy kiterjedésű fertőzést okozhat, például jelszólopást vagy háttérben futó kártékony kód telepítését.

Mi a teendő?

A hibajavításokat a Microsoft a július 15-i Patch Tuesday részeként kiadta; a felhasználóknak és rendszergazdáknak ajánlott telepíteni az érintett frissítéseket. Emellett általános biztonsági óvintézkedésként érdemes óvatosan kezelni ismeretlen játékmeghívókat és letiltani automatikus UGC-elfogadást, ahol ez lehetséges.

Miért fontos ez?

A történet azért jelentős, mert egyszerre több trendet is bemutat: a hagyományos szoftverhibák továbbra is kockázatot jelentenek, a játékplatformok mint támadási felület növekvő célponttá váltak, és az AI eszközök használata felgyorsította a sérülékenységek felderítését mind a Microsoftnál, mind külső kutatóknál, ami ezúttal rekord számú javítást eredményezett.


Kulcsadatok: CVE-2026-50663, Patch Tuesday dátuma: 2026. július 15., források: Microsoft javítások bejelentése, Rapid7 megállapításai, demonstráció Rick de Jager (X).