PC版「ダークソウル」シリーズのサーバを一時停止、攻撃者が任意のコードを実行できる脆弱性 | ScanNetSecurity
2024.05.15(水)

PC版「ダークソウル」シリーズのサーバを一時停止、攻撃者が任意のコードを実行できる脆弱性

サーバー停止期間中はオンラインでのゲームプレイは出来ませんが、オフラインでのゲームプレイは可能とのことです。

脆弱性と脅威 セキュリティホール・脆弱性
任意コード実行の不具合発覚で、PC版『ダークソウル』シリーズのマルチプレイが一時停止【UPDATE】
任意コード実行の不具合発覚で、PC版『ダークソウル』シリーズのマルチプレイが一時停止【UPDATE】 全 3 枚 拡大写真

2022年1月23日、フロム・ソフトウェアはPC版『ダークソウル リマスタード』『ダークソウル II』『ダークソウル III』のサーバーの一時停止を発表しました

発表によると、2022年1月23日16時以降に停止したサーバーの再開時期は未定となっています。Niche Gamerの報道では、今回問題視された不具合は、攻撃者が任意のコードを実行できるような重篤かつ緊急性の高いものであり、悪意を持ったユーザーがいれば、この脆弱性を利用し、遠隔の別のユーザーのゲームプレイに任意のプログラムを差し込むことができる状態だったとのことです。

また、この不具合に関して一昨日には、TwitchストリーマーのTheGrimSleeper氏が『ダークソウル III』をプレイ中、外部のハッカーの手により唐突にゲームがクラッシュし「お前は何時間も同じことをしているな」と語る合成音声を流される被害に遭いました。

ただし、この不具合はユーザーの間では既知のものとされており、ファンたちは去年4月時点から、有志によるMODで脆弱性を修正できましたが、今回ようやく公式に対応が行われることになります。

また、米巨大掲示板Redditにて、この脆弱性が『エルデンリング』にも存在する可能性が指摘されたところ、EUバンダイナムコ公式は「この件のレポートは関連するチームに提出されました」と反応しています。同作においてこの不具合が与える影響は明らかではありませんが、ユーザーは憂いなく『エルデンリング』を楽しめることを願いたいことでしょう。

なお、サーバー停止期間中はPC版『ダークソウル リマスタード』『ダークソウル II』『ダークソウル III』オンラインでのゲームプレイは出来ませんが、オフラインでのゲームプレイは可能とのことです。

※UPDATE(2022/1/24 12:50): ゲームのジャック内容に関して、表示された画像がハッカーによるものか確認できなかったため、タイトルと本文を修正しました。コメントでのご指摘ありがとうございます。

※UPDATE(2022/1/24 17:30):コメント欄でのご指摘を踏まえ、見出しなどの修正を行いました。ありがとうございます。

任意コード実行の不具合発覚で、PC版『ダークソウル』シリーズのマルチプレイが一時停止【UPDATE】

《ケシノ》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  2. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  3. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  4. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  5. TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

    TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

  6. テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

    テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

  7. ランサムウェア「LockBit」被疑者の資産を凍結し起訴

    ランサムウェア「LockBit」被疑者の資産を凍結し起訴

  8. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  9. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

  10. 北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

    北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

ランキングをもっと見る