Exploit de jeu : les pirates informatiques peuvent prendre le contrôle de votre PC via Marvel Rivals
2025-02-03

Un chercheur en sécurité a découvert une faille d'exécution de code à distance (RCE) dans Marvel Rivals. Les attaquants sur le même réseau Wi-Fi peuvent exécuter du code arbitraire sur les PC d'autres joueurs. La vulnérabilité provient de l'utilisation de la RCE par le jeu pour les correctifs, sans vérifier les connexions au serveur et en s'exécutant avec des privilèges d'administrateur. Cela permet une prise de contrôle à distance potentielle des PC. Le chercheur souligne la nécessité pour les développeurs de jeux de prioriser la sécurité, de mettre en œuvre des systèmes robustes de signalement des bogues et de créer des programmes de primes aux bogues pour encourager la divulgation des vulnérabilités.