PC版「ダークソウル」シリーズのサーバを一時停止、攻撃者が任意のコードを実行できる脆弱性 | ScanNetSecurity
2024.05.25(土)

PC版「ダークソウル」シリーズのサーバを一時停止、攻撃者が任意のコードを実行できる脆弱性

サーバー停止期間中はオンラインでのゲームプレイは出来ませんが、オフラインでのゲームプレイは可能とのことです。

脆弱性と脅威 セキュリティホール・脆弱性
任意コード実行の不具合発覚で、PC版『ダークソウル』シリーズのマルチプレイが一時停止【UPDATE】
任意コード実行の不具合発覚で、PC版『ダークソウル』シリーズのマルチプレイが一時停止【UPDATE】 全 3 枚 拡大写真

2022年1月23日、フロム・ソフトウェアはPC版『ダークソウル リマスタード』『ダークソウル II』『ダークソウル III』のサーバーの一時停止を発表しました

発表によると、2022年1月23日16時以降に停止したサーバーの再開時期は未定となっています。Niche Gamerの報道では、今回問題視された不具合は、攻撃者が任意のコードを実行できるような重篤かつ緊急性の高いものであり、悪意を持ったユーザーがいれば、この脆弱性を利用し、遠隔の別のユーザーのゲームプレイに任意のプログラムを差し込むことができる状態だったとのことです。

また、この不具合に関して一昨日には、TwitchストリーマーのTheGrimSleeper氏が『ダークソウル III』をプレイ中、外部のハッカーの手により唐突にゲームがクラッシュし「お前は何時間も同じことをしているな」と語る合成音声を流される被害に遭いました。

ただし、この不具合はユーザーの間では既知のものとされており、ファンたちは去年4月時点から、有志によるMODで脆弱性を修正できましたが、今回ようやく公式に対応が行われることになります。

また、米巨大掲示板Redditにて、この脆弱性が『エルデンリング』にも存在する可能性が指摘されたところ、EUバンダイナムコ公式は「この件のレポートは関連するチームに提出されました」と反応しています。同作においてこの不具合が与える影響は明らかではありませんが、ユーザーは憂いなく『エルデンリング』を楽しめることを願いたいことでしょう。

なお、サーバー停止期間中はPC版『ダークソウル リマスタード』『ダークソウル II』『ダークソウル III』オンラインでのゲームプレイは出来ませんが、オフラインでのゲームプレイは可能とのことです。

※UPDATE(2022/1/24 12:50): ゲームのジャック内容に関して、表示された画像がハッカーによるものか確認できなかったため、タイトルと本文を修正しました。コメントでのご指摘ありがとうございます。

※UPDATE(2022/1/24 17:30):コメント欄でのご指摘を踏まえ、見出しなどの修正を行いました。ありがとうございます。

任意コード実行の不具合発覚で、PC版『ダークソウル』シリーズのマルチプレイが一時停止【UPDATE】

《ケシノ》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 「mixi」に不正ログイン、個人データが第三者に漏えいしたおそれ

    「mixi」に不正ログイン、個人データが第三者に漏えいしたおそれ

  2. 攻撃者のあの手この手、リアルな攻撃&リアルな現状を知る専門家が警鐘を鳴らす ~ JPAAWG 6th General Meeting レポート

    攻撃者のあの手この手、リアルな攻撃&リアルな現状を知る専門家が警鐘を鳴らす ~ JPAAWG 6th General Meeting レポート

  3. 今日もどこかで情報漏えい 第24回「2024年4月の情報漏えい」虎屋? ヨックモック? 千疋屋? ~「手土産」は個人情報

    今日もどこかで情報漏えい 第24回「2024年4月の情報漏えい」虎屋? ヨックモック? 千疋屋? ~「手土産」は個人情報

  4. 求人情報サイト「バイトル」へ不正ログイン、新たにアローズコーポレーションでも判明

    求人情報サイト「バイトル」へ不正ログイン、新たにアローズコーポレーションでも判明

  5. サポート詐欺で発覚 ~ 産婦人科医師が不適切な状態で患者データ保管

    サポート詐欺で発覚 ~ 産婦人科医師が不適切な状態で患者データ保管

  6. 2 時間後に気づいたサポート詐欺 ~ 大東文化大学 非常勤講師 PC に不正アクセス

    2 時間後に気づいたサポート詐欺 ~ 大東文化大学 非常勤講師 PC に不正アクセス

  7. スマートグラスで入試問題を撮影しスマートフォンに転送、早稲田の受験生を書類送検

    スマートグラスで入試問題を撮影しスマートフォンに転送、早稲田の受験生を書類送検

  8. 2023年にネットバンキングの不正送金が急増した理由

    2023年にネットバンキングの不正送金が急増した理由

  9. 「JFおさかなマルシェ ギョギョいち」に不正アクセス、カード情報が漏えいした可能性

    「JFおさかなマルシェ ギョギョいち」に不正アクセス、カード情報が漏えいした可能性

  10. Dropbox Sign に不正アクセス、 NICT のセキュリティ講習「実践サイバー演習 RPCI」受講者の個人情報流出

    Dropbox Sign に不正アクセス、 NICT のセキュリティ講習「実践サイバー演習 RPCI」受講者の個人情報流出

ランキングをもっと見る