Accueil Counter-Strike 2 Valve corrige discrètement une importante faille de sécurité CS2, mais désactive une fonctionnalité utile dans le processus.

Valve corrige discrètement une importante faille de sécurité CS2, mais désactive une fonctionnalité utile dans le processus.

0
Valve corrige discrètement une importante faille de sécurité CS2, mais désactive une fonctionnalité utile dans le processus.

Quelques heures après que des rapports ont révélé une faille de sécurité dissimulée dans un bug apparemment anodin de Counter-Strike 2, Valve a apparemment déployé un correctif silencieux pour la combler ainsi qu’une autre faille qui en découlait. Il est intéressant de noter que cette correction s’est faite au détriment d’une fonctionnalité précieuse de Workshop.

Le 10 décembre, des inquiétudes concernant une faille de sécurité potentiellement majeure dans CS2 ont émergé après que des attaquants aient utilisé des images non autorisées dans le but de « lancer du code malveillant » lors d’un live stream d’un créateur. Plus tard, les joueurs ont repéré une autre faille qui permettait aux hackers de prendre le contrôle des éléments du menu de jeu d’une victime, y compris leur inventaire, grâce à des cartes de Workshop malveillantes avec un accès complet à la vue panoramique.

Selon les derniers rapports, Valve a discrètement corrigé ces deux failles avec des correctifs non annoncés, mais comme certains joueurs l’ont souligné, cela n’a pas tant corrigé la deuxième faille que de la désactiver.

Le créateur populaire de CS2, Gabe Follower, a également expliqué que lors de la correction des failles, les développeurs ont « désactivé tous les éléments/scripts personnalisés de panorama contenus dans les cartes ». « Par exemple, il était auparavant possible de créer un mode de jeu cinéma avec un lecteur vidéo externe, mais maintenant c’est restreint », a-t-il partagé. Bien que cela puisse affecter les joueurs qui aiment créer des cartes Workshop avec de telles fonctionnalités, les autres peuvent continuer à jouer à CS2 sans aucune inquiétude.

Le 10 décembre, une vidéo montrant comment les joueurs peuvent utiliser un GIF ou une image dans leur pseudo Steam pour l’afficher dans le menu de vote de kick de CS2 est devenue virale, mais aussi amusant que cela puisse paraître, il n’a pas fallu longtemps avant que les joueurs apprennent que les attaquants pouvaient utiliser ce bug pour récupérer des informations personnelles, provoquant ainsi une énorme agitation dans la communauté.

Alors qu’une partie de la communauté consciente des subtilités de la cybersécurité a exhorté les joueurs à cesser de jouer à CS2 jusqu’à ce que Valve le corrige, un groupe de joueurs était convaincu que ce n’était pas aussi grave qu’on le prétendait. Bien sûr, cela a donné lieu à un débat, confondant les joueurs qui voulaient simplement savoir si CS2 était sûr ou non.

Pour ceux d’entre vous qui se posent la question, CS2 devrait être sûr à jouer pour le moment, à quelques fonctionnalités de Workshop près, mais en sécurité.

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici