Home

Kritiek lek in Age of Empires II: Definitive Edition maakt uitvoeren van kwaadaardige code mogelijk

Microsoft heeft een ernstig beveiligingslek gedicht in Age of Empires II: Definitive Edition. De kwetsbaarheid, geregistreerd als CVE-2026-50663, krijgt een CVSS-score van 8,8 en maakt het mogelijk voor een aanvaller om op afstand kwaadaardige code uit te voeren.

Opvallend genoeg verschijnen beveiligingsupdates voor videogames maar zelden tijdens Patch Tuesday. Age of Empires II: Definitive Edition vormt daarop een uitzondering. Waar doorgewinterde spelers normaal gesproken vrezen voor een vroege Persian Town Center-rush of een Aztec monk rush, is dit keer een kwaadaardig scenariosbestand de grootste bedreiging. Wie zo'n gemanipuleerd scenario opent zonder de nieuwste update te hebben geïnstalleerd, loopt het risico dat een aanvaller kwaadaardige bestanden op onverwachte locaties op het systeem plaatst. Dat kan uiteindelijk leiden tot het uitvoeren van schadelijke code.

Het probleem wordt veroorzaakt door een zogeheten relative path traversal-kwetsbaarheid. Volgens Microsoft kan een aanvaller via het netwerk misbruik maken van het lek, al is daarvoor wel enige vorm van gebruikersinteractie nodig. Welke handeling precies vereist is, heeft het bedrijf niet bekendgemaakt. Ook de exacte aanvalsmethode blijft vooralsnog geheim.

Alle versies van Age of Empires II: Definitive Edition ouder dan build 101.103.46651.0 zijn kwetsbaar. Microsoft heeft het probleem inmiddels opgelost in de nieuwste update en adviseert spelers deze zo snel mogelijk te installeren.

Hoewel beveiligingslekken in games niet dagelijks het nieuws halen, laat deze kwetsbaarheid zien dat ook gamesoftware een interessant doelwit kan zijn. Zeker titels met online functionaliteit, mods of door gebruikers gemaakte content kunnen extra risico's met zich meebrengen wanneer de invoer niet goed wordt gecontroleerd.

Source: Fok frontpage

Previous

Next