玩家加入房间即可触发远程攻击!《帝国时代II》曝高危RCE漏洞

admin 2026-07-19 05:08:29 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 《帝国时代II:决定版》曝高危远程代码执行漏洞CVE-2026-50663,攻击者可通过创建恶意游戏房间,诱使其他玩家加入后触发路径遍历缺陷实现远程攻击。微软已发布安全更新修复,建议玩家及时更新游戏并避免加入陌生房间或加载未知自定义内容。该事件凸显游戏联机与UGC机制成为攻击新入口。 综合评分: 85 文章分类: 漏洞分析,应急响应,安全意识


cover_image

玩家加入房间即可触发远程攻击!《帝国时代II》曝高危 RCE 漏洞

原创

360漏洞研究院 360漏洞研究院

360漏洞研究院

2026年7月17日 16:07 四川

在小说阅读器读本章

去阅读

经典即时战略游戏《帝国时代 II:决定版》(Age of Empires II: Definitive Edition)近日曝出高危远程代码执行漏洞(CVE-2026-50663)。与常见的服务器或办公软件漏洞不同,此次攻击入口隐藏在玩家熟悉的多人联机大厅中:安全研究人员公开演示显示,攻击者创建恶意游戏房间后,其他玩家加入房间并接收相关游戏内容,即可能触发远程代码执行。

该漏洞源于游戏客户端处理场景文件时存在相对路径遍历缺陷。攻击者可利用路径校验不足,将恶意文件写入游戏预期目录之外的位置,并进一步借助文件覆盖等方式影响目标系统安全。微软已将该漏洞评定为“重要”级别,并发布安全更新完成修复。

此次事件表明,现代游戏中的多人联机、用户生成内容(UGC)和资源自动加载机制,不仅是游戏功能,也可能成为攻击者渗透玩家设备的新入口。

01

微软确认《帝国时代II》路径遍历漏洞,远程攻击可导致代码执行

微软在MSRC安全公告中指出,CVE-2026-50663 影响《帝国时代 II:决定版》,漏洞类型为相对路径遍历,攻击者无需提前获取目标账号权限,只需通过网络诱导目标用户执行相关操作,即可能触发漏洞。漏洞主要由于游戏客户端在处理特定场景文件时,对文件路径限制不足。攻击者可以构造恶意场景内容,使客户端在加载过程中将文件写入预期目录之外的位置,从而突破正常文件隔离机制,并进一步实现代码执行。

02

“加入游戏房间即可中招”:研究人员演示游戏联机攻击链

已关注

关注

重播 分享 赞

关闭

观看更多

更多

退出全屏

切换到竖屏全屏退出全屏

360漏洞研究院已关注

分享视频

,时长00:22

0/0

00:00/00:22

切换到横屏模式

继续播放

[ ]

进度条,百分之0

播放

00:00

/

00:22

00:22

倍速

全屏

倍速播放中

0.5倍0.75倍1.0倍1.5倍2.0倍

超清流畅

 您的浏览器不支持 video 标签

继续观看

玩家加入房间即可触发远程攻击!《帝国时代II》曝高危 RCE 漏洞

观看更多

转载

,

玩家加入房间即可触发远程攻击!《帝国时代II》曝高危 RCE 漏洞

360漏洞研究院已关注

分享点赞在看

已同步到看一看写下你的评论

视频详情

安全研究员 Rick de Jager 在 X 上演示 CVE-2026-50663

安全研究人员公开的视频演示显示,攻击者可以创建恶意游戏房间,并准备包含攻击载荷的游戏内容。当其他玩家加入该房间后,游戏客户端会自动加载相关联机内容,并触发漏洞利用流程,最终实现远程代码执行。

该攻击方式具有较强隐蔽性。普通玩家通常认为游戏房间、地图以及战役文件只是娱乐资源,但实际上这些内容需要经过客户端解析和处理。如果游戏程序未对文件路径、资源来源以及加载行为进行严格限制,恶意内容可能成为攻击入口。

03

Steam及微软商店用户均需关注,微软已发布修复更新

该游戏通过Steam、Microsoft Store等渠道发行,因此在上述平台运行未修复版本客户端,并参与多人联机或加载外部自定义内容的玩家,应重点关注该漏洞风险。玩家应通过游戏平台检查并安装最新版游戏更新。在确认完成升级前,应尽量避免加入来源不明的多人游戏房间,不要加载陌生玩家发送的自定义地图、战役文件或MOD内容。

04

游戏生态安全风险升温,UGC成为攻击者关注的新目标

现代游戏已经不只是单纯的本地娱乐软件,而是包含网络通信、内容同步、插件扩展以及用户生成内容的平台。攻击者正在不断寻找传统安全边界之外的新攻击面。游戏地图、MOD、联机房间等用户生成内容,由于天然需要客户端解析和执行,可能成为类似文档、图片、插件文件的新型攻击载体。

对于游戏厂商而言,需要加强资源加载安全、路径隔离以及用户内容检测机制;对于普通玩家而言,应保持客户端及时更新,并谨慎加入陌生玩家创建的联机环境。

参考来源:

[1] Microsoft MSRC Guide: Game: Age of Empires II: Definitive Edition Remote Code Execution Vulnerability

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-50663

[2] NIST NVD Detail: CVE-2026-50663

https://nvd.nist.gov/vuln/detail/CVE-2026-50663

[3] Rick de Jager (@rdjgr): CVE-2026-50663 Proof-of-Concept Demonstration

https://x.com/rdjgr/status/2077331427549421918

[4] CyberInsider: Age of Empires II Patch Fixes RCE Bug Exploitable Through Multiplayer Lobbies

https://cyberinsider.com/age-of-empires-ii-patch-fixes-rce-bug-exploitable-through-multiplayer-lobbies/

“扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”

建议您订阅360数字安全-漏洞情报服务,获取更多漏洞情报详情以及处置建议,让您的企业远离漏洞威胁。

邮箱:[email protected]

网址:https://vi.loudongyun.360.net

“洞”悉网络威胁,守护数字安全

关于我们

360 漏洞研究院,隶属于360数字安全集团。其成员常年入选谷歌、微软、华为等厂商的安全精英排行榜, 并获得谷歌、微软、苹果史上最高漏洞奖励。研究院是中国首个荣膺Pwnie Awards“史诗级成就奖”,并获得多个Pwnie Awards提名的组织。累计发现并协助修复谷歌、苹果、微软、华为、高通等全球顶级厂商CVE漏洞3000多个,收获诸多官方公开致谢。研究院也屡次受邀在BlackHat,Usenix Security,Defcon等极具影响力的工业安全峰会和顶级学术会议上分享研究成果,并多次斩获信创挑战赛、天府杯等顶级黑客大赛总冠军和单项冠军。研究院将凭借其在漏洞挖掘和安全攻防方面的强大技术实力,帮助各大企业厂商不断完善系统安全,为数字安全保驾护航,筑造数字时代的安全堡垒。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:360漏洞研究院 360漏洞研究院 360漏洞研究院《玩家加入房间即可触发远程攻击!《帝国时代II》曝高危 RCE 漏洞》

评论:0   参与:  0