本周,在微软创下历史记录的常规补丁大潮中,一个潜伏在25年经典战争策略游戏重制版《帝国时代2:决定版》中的高危安全黑洞被彻底封堵。安全专家警告称,黑客极易利用该游戏庞大的线上社交机制,将普通玩家的电脑暗中转化为受其摆布的“肉鸡”。


根据网络安全公司Rapid7及社交平台X上最新曝光的漏洞(编号CVE-2026-50663)利用演示,该漏洞本质上是一个高危的“路径遍历”逻辑缺陷。在多人对战模式下,心怀不轨的黑客只需向受害者发送特制的游戏大厅邀请,或利用联机机制强制受害者设备(自动)接收其上传的用户生成内容(UGC)及自定义战役地图。在此过程中,游戏客户端的文件处理机制会被恶意绕过,允许黑客越权将恶意执行文件直接写入玩家Windows系统的任意敏感目录下,进而实现远程代码执行,彻底接管受害者的计算机控制权。

尽管安全机构证实目前尚未发现在野的实际攻击案例,但将游戏玩家作为突破口已成为黑客植入木马、窃取账密及隐私数据的常用暗通道。微软及安全专家强烈建议所有《帝国时代2》玩家立即将游戏客户端升级至最新安全版本,在完成更新前,切勿轻信并加入任何陌生玩家的游戏房间,或下载未经验证的第三方玩家地图,以防沦为这场联机风暴中的下一个受害者。