Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

Nova vulnerabilidade no Cyberpunk 2077 pode se tornar uma porta de entrada para programas maliciosos

Até mesmo antes do lançamento, o jogo Cyberpunk 2077, um RPG moderno de ficção científica criado pela CD Projekt, tem sido o assunto na maioria das comunidade de jogos. Agora, depois de alguns meses com o jogo disponível, uma nova vulnerabilidade de execução remota de código foi identificada em um conteúdo modificado de terceiros para a versão para PC do jogo.

A vulnerabilidade foi relatada pela primeira vez por um usuário chamado PixelRick. Ele explica que é um buffer overflow que permite que criminosos cibernéticos executem códigos remotos em dispositivos de usuários, o que pode levar à implantação de programas maliciosos nesses dispositivos. A CD Projekt também alertou seus usuários sobre essa vulnerabilidade, aconselhando os usuários a evitar o download de conteúdo modificado de fontes não confiáveis para sua própria segurança.

A vulnerabilidade existe na camada de randomização do layout do espaço de endereço, um recurso importante que ajuda a randomizar espaços de memória, o que abre caminho para a execução remota de código quando afetado por buffer overflow.

O novo hotfix lançado pela desenvolvedora removerá o xinput_3.dll defeituoso e o substituirá por xinput_4.dll, portanto, quando os usuários iniciarem o executário do jogo, Cyberpunk2077.exe, este novo arquivo DLL será fornecido com o Windows 10.

Este jogo registrou um total de 1.054.388 jogadores de PC jogando ao mesmo tempo, mostrando o quão popular ele é e quantas oportunidades os hackers têm para explorar com alguma vulnerabilidade, uma que ela pode se tornar um gateway para malware. Por esse motivo, os usuários foram fortemente aconselhados a corrigir o jogo com este hotfix antes que os agentes de ameaças aproveitem esta vulnerabilidade.

Se você implantou mods e está usando a Steam, a menos que tenha desabilitado as atualizações automáticas, seu jogo provavelmente já foi corrigido. Caso tenha implantado mods e não está usando a Steam, é recomendável corrigir o jogo o mais rápido possível. Você pode encontrar o patch mais recente aqui.

E assim como aconteceu nesse caso, em que é necessário estar sempre atualizado com os mais novos pacthes lançados pelas desenvolvedoras, nas empresas a situação é semelhante. Com algum software desatualizado, uma vulnerabilidade pode se aproveitar e interferir nos dispositivos dos usuários, causando grandes problemas.

Por isso, para evitar que esse problema aconteça em sua empresa, recomendamos o Desktop Central, uma solução de gestão integrada de endpoints e dispositivos moveis, além do Patch Manager Plus, para que você possa ter controle total sobre os patches de toda a sua empresa. Clique no botão abaixo e inicie sua avaliação gratuita junta a equipe da ACS Pro.

ACS Pro Revendedor Autorizado ManageEngine e Zoho no Brasil.
Fone / WhatsApp (11) 2626-4653.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Você pode Querer Ler Também

Atenção aos ataques LotL – living off the land

2 de janeiro de 2025/

O mundo cibernético testemunhou e se defendeu de várias formas de ataques. Alguns dos mais comuns conhecidos por interromper redes, incluem roubo de credenciais, instalações de malware, worms e vírus, bem como ameaças internas. Para executar esses...

O que é Zero Touch Deployment?

2 de janeiro de 2025/

O Zero Touch Deployment é uma funcionalidade do Endpoint Central ManageEngine que permite automatizar completamente a implantação de imagens de sistemas operacionais em múltiplos dispositivos sem qualquer intervenção manual. Para começar, o administrador deve criar...

Integrações nativas Zoho Creator

2 de janeiro de 2025/

No mundo atual, é essencial que os programas sejam capazes de se comunicar entre si. Isso permite que as empresas sejam mais eficientes e produtivas. O Zoho Creator é uma plataforma de desenvolvimento de aplicativos...

No Blog da ACSPRO, você encontra insights, tendências e soluções que conectam sua empresa à tecnologia da ManageEngine. Aqui, mostramos como transformar sua TI em um diferencial estratégico, elevando eficiência, segurança e produtividade para impulsionar seus negócios.

Mais populares

  • All Posts
  • Access Manager Plus
  • Access Manager Plus
  • ACSPro
  • AD360
  • ADAudit
  • ADManager
  • ADSelfService Plus
  • AlarmsOne
  • Analytics Plus
  • Application Control Plus
  • Applications Manager
  • Asset Explorer
  • Browser Security Plus
  • Cloud Security Plus
  • CloudSpend
  • Cybersecurity
  • DataSecurity Plus
  • DDI
  • Device Control Plus
  • DLP Data Loss Prevention
  • Endpoint Central
  • Endpoint Central Cloud
  • Endpoint Central MSP
  • Endpoint Central MSP Cloud
  • Endpoint DLP Plus
  • Eventlog Analyzer
  • Exchange Reporter
  • FileAudit Plus
  • Firewall Analyzer
  • Identity 360
  • IT360
  • Key Manager Plus
  • LGPD
  • Log360
  • M365
  • M365 Security Plus
  • ManageEngine
  • Mobile Device Management
  • Mobile Device Manager Edition Plus Cloud
  • Mobile Device Manager Plus
  • Netflow Analyzer
  • Network Configuration Manager
  • Network Defender Plus
  • Office365 Manager Plus
  • OpManager
  • OpManager MSP
  • OpManager Plus
  • OpStor
  • OpUtilis
  • OS Deployer
  • PAM360
  • Password Manager PRO MSP
  • PasswordManager Pro
  • Patch Connect Plus
  • Patch Manager Plus
  • Patch Manager Plus Cloud
  • RackBuilder
  • RecoveryManager Plus
  • Remote Access Plus
  • RMM Central
  • Segurança de TI
  • Sem categoria
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • ServiceDesk Plus On Demand
  • SharePoint Manager
  • Site24x7
  • SupportCenter Plus
  • Switch Port Mapper
  • System Tools
  • VM Manager Plus
  • Vulnerability Manager Plu
  • Vulnerability Manager Plu
  • Vulnerability Manager Plus
  • Zoho Analytics
  • Zoho Assist
  • Zoho Brasil
  • Zoho CRM
  • Zoho Desk
  • Zoho Reports
  • Zoho Workplace

Posts Recomendados

  • All Posts
  • Access Manager Plus
  • Access Manager Plus
  • ACSPro
  • AD360
  • ADAudit
  • ADManager
  • ADSelfService Plus
  • AlarmsOne
  • Analytics Plus
  • Application Control Plus
  • Applications Manager
  • Asset Explorer
  • Browser Security Plus
  • Cloud Security Plus
  • CloudSpend
  • Cybersecurity
  • DataSecurity Plus
  • DDI
  • Device Control Plus
  • DLP Data Loss Prevention
  • Endpoint Central
  • Endpoint Central Cloud
  • Endpoint Central MSP
  • Endpoint Central MSP Cloud
  • Endpoint DLP Plus
  • Eventlog Analyzer
  • Exchange Reporter
  • FileAudit Plus
  • Firewall Analyzer
  • Identity 360
  • IT360
  • Key Manager Plus
  • LGPD
  • Log360
  • M365
  • M365 Security Plus
  • ManageEngine
  • Mobile Device Management
  • Mobile Device Manager Edition Plus Cloud
  • Mobile Device Manager Plus
  • Netflow Analyzer
  • Network Configuration Manager
  • Network Defender Plus
  • Office365 Manager Plus
  • OpManager
  • OpManager MSP
  • OpManager Plus
  • OpStor
  • OpUtilis
  • OS Deployer
  • PAM360
  • Password Manager PRO MSP
  • PasswordManager Pro
  • Patch Connect Plus
  • Patch Manager Plus
  • Patch Manager Plus Cloud
  • RackBuilder
  • RecoveryManager Plus
  • Remote Access Plus
  • RMM Central
  • Segurança de TI
  • Sem categoria
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • ServiceDesk Plus On Demand
  • SharePoint Manager
  • Site24x7
  • SupportCenter Plus
  • Switch Port Mapper
  • System Tools
  • VM Manager Plus
  • Vulnerability Manager Plu
  • Vulnerability Manager Plu
  • Vulnerability Manager Plus
  • Zoho Analytics
  • Zoho Assist
  • Zoho Brasil
  • Zoho CRM
  • Zoho Desk
  • Zoho Reports
  • Zoho Workplace