Uma vulnerabilidade perigosa foi descoberta no Counter-Strike 2 – é recomendável não jogar por enquanto

A comunidade de Counter-Strike 2 está mais uma vez soando o alarme: uma vulnerabilidade potencialmente extremamente perigosa foi descoberta no popular jogo de tiro multiplayer shareware da Valve.

Fonte da imagem: Steam (j. Valentine)

A história começou com uma captura de tela do Counter-Strike 2 que circula atualmente na Internet, na qual uma imagem de conteúdo indecente foi inserida na janela de votação para exclusão de um jogador de uma sessão.

Aparentemente, um usuário pode executar o código HTML no Counter-Strike 2 se ele o escrever como o apelido do jogador. Isso abre a porta para o uso de scripts ou exibição de imagens, como no exemplo abaixo.

Fonte da imagem: Reddit (GurConsistent8029)

De acordo com avisos da comunidade Steam, da rede social X (antigo Twitter) e do fórum Reddit, usando essa brecha, um invasor pode pelo menos obter o endereço IP de todos os usuários do servidor.

Segundo o desenvolvedor PirateSoftware, a vulnerabilidade é “muito séria”. Estamos falando de cross-site scripting (XSS), um tipo de ataque que permite a um invasor enviar código malicioso (script) para uma vítima inocente.

«Eu não jogaria CS agora. Você está 100% vulnerável até que [Valve] conserte isso. Não jogue [Counter-Strike 2]. Isso é incrivelmente fácil de fazer e você realmente não precisa disso”, alertou PirateSoftware.

A Valve ainda não comentou a vulnerabilidade descoberta no Counter-Strike 2, mas normalmente a empresa responde rapidamente a tais incidentes: isso, por exemplo, aconteceu com jogadores inocentes que foram bloqueados por engano no VAC.

avalanche

Postagens recentes

Phasmophobia não sairá do Acesso Antecipado em 2026, mas migrará para a Unity 6 e além — os desenvolvedores revelaram o plano de desenvolvimento do jogo.

O estúdio britânico Kinetic Games divulgou planos para o desenvolvimento futuro de seu jogo de…

12 minutos atrás

A Anthropic acusou a Alibaba de usar o nome Claude em larga escala para treinar seus modelos de IA.

A desenvolvedora americana de IA, Anthropic, acusou a gigante chinesa de tecnologia Alibaba de explorar…

38 minutos atrás

Eco da COVID: Hyundai instalará lâmpadas ultravioleta seguras em seus carros para eliminar bactérias na cabine.

O interesse em lâmpadas germicidas pode ter diminuído um pouco desde o fim da pandemia…

38 minutos atrás

O Bitcoin caiu para menos de US$ 60.000, mas logo se recuperou.

O Bitcoin caiu abaixo de US$ 60.000 ontem e, em determinado momento, chegou a US$…

52 minutos atrás

A AMD lançou um driver de correção para placas gráficas Radeon RX 7000 e mais recentes que executam o Windows 10.

A AMD lançou o driver Adrenalin 26.6.3 Hotfix Preview, que corrige problemas com o driver…

52 minutos atrás