CDPR varuje před mody pro Cyberpunk 2077, mohou zneužívat závažnou chybu

CDPR varuje před mody pro Cyberpunk 2077, mohou zneužívat závažnou chybu
, , aktualita
Studio CD Projekt Red se ozvalo s důležitým varováním adresovaným těm, kteří si oblíbili modifikace pro hru Cyberpunk 2077. Obvykle přitom herní modifikace nepovažujeme za možný vektor útoku na naše PC, ale zde to může být jiné. 
K oblíbeným
reklama
CD Projekt Red pochopitelně nevaruje před všemi modifikacemi, jako by nechtěl, aby je lidé vůbec používali. Jde o zcela konkrétní věc, která se týká jisté chyby týkající se externích knihoven, které hra využívá a právě ta může být využita ke spuštění podvrženého kódu. Zbytek už není třeba vysvětlovat a je jasné, že jde o závažnou chybu, kterou se někdo může rozhodnout zneužít. 
 
 
Míra rizika zneužití ale pochopitelně závisí na zdroji využité modifikace. Právě proto CD Projekt Red doporučují využívat jen oficiální zdroje, což může být třeba NexusMods, kde samozřejmě najdeme celou subdoménu věnovanou Cyberpunku 2077. Při využití těchto modifikací je riziko minimální a jde právě o takové modifikace, které byly staženy z pochybných zdrojů. 
 
CD Projekt Red také na svém Twitteru uvádí, že o chybě v DLL souborech už nějakou dobu ví a my můžeme v nejbližší době očekávat její nápravu. Dle dostupných informací pak jde v principu jednoduše o to, že útočník může vytvořit knihovnu s kódem, který pak samotná hra spustí, takže jde v podstatě o DLL hijacking a ekvivalent spuštění souboru, který se nám vloudil do počítače nebo jsme si jej sami stáhli. 
 
Co se týče samotných modifikací pro Cyberpunk 2077, jejich nabídka se postupně rozrůstá a stále jsou populární ty, které mění vizuál hry (shading, nové minimapy, podoba postav, počasí či menu). Dále si můžeme díky modifikacím měnit skiny vozů, změnit jejich často kritizované chování na vozovce a nebo využívat různé podvůdky, jako je zajištění toho, aby veškerý loot představoval legendární věci. Modifikací je tak opravdu mnoho, ale drtivá většina se dá označit spíše za kosmetické záležitosti. Nicméně jsou tu i takové, které se už snaží něco udělat s chováním davů na ulicích nebo samozřejmě i s výkonem, ostatně ty tu byly mezi prvními. Lidi a celkový provoz na ulicích si ale můžeme také zcela vypnout


Ceny souvisejících / podobných produktů:


reklama
Nejnovější články
Těžební Nvidia CMP 50HX bude také Turing. Pouze 90HX má být Ampere Těžební Nvidia CMP 50HX bude také Turing. Pouze 90HX má být Ampere
Společnost Nvidia nedávno představila nové karty CMP pro těžbu kryptoměn. Jak se zjistilo, dva nejslabší modely budou ještě na architektuře Turing. Nyní už víme, že na Ampere bude založena jen nejsilnější verze.
Včera, aktualita, Milan Šurkala
Počet investorů do kryptoměn na Robinhoodu vzrostl více než 10krát Počet investorů do kryptoměn na Robinhoodu vzrostl více než 10krát
Vysoké ceny kryptoměn se pochopitelně výrazně projevily i na počtu lidí, kteří do nich nově investují. Na platformě Robinhood jejich počet stoupl na více než 10násobek a jde nyní o miliony nových drobných investorů.
Včera, aktualita, Milan Šurkala4 komentáře
Nový Exynos 2200 s GPU AMD bude prý procesorem pro notebooky s ARM Nový Exynos 2200 s GPU AMD bude prý procesorem pro notebooky s ARM
O připravovaných procesorech Exynos s GPU od AMD se mluví už hodně dlouhou dobu. Nyní to vypadá, že by mimo jiné mělo jít i o procesory určené pro úsporné notebooky postavené na architektuře ARM.
27.2.2021, aktualita, Milan Šurkala
Fisker vzdal solid-state akumulátory, nedokáže je rozumně dokončit Fisker vzdal solid-state akumulátory, nedokáže je rozumně dokončit
Výbornou ukázkou toho, že vývoj nových typů akumulátorů není jednoduchá záležitost, je společnost Fisker. I když má solid-state akumulátory téměř hotové, nakonec jejich další vývoj zrušila. V dohledné době by je nebyla schopna dokončit.
27.2.2021, aktualita, Milan Šurkala12 komentářů
Prohlížeč Brave přinese agregátor směnáren kryptoměn Prohlížeč Brave přinese agregátor směnáren kryptoměn
Prohlížeč Brave je zaměřen na zachovávání soukromí, současně ale je také velmi aktivní na poli kryptoměn. Vedle už používaných vlastních tokenů BAT chce přinést agregátor směnáren Decentralized EXchange (DEX).
26.2.2021, aktualita, Milan Šurkala