Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Vulnerabilidad en juego Age of Empires II


Age of Empires II presentó su primera vulnerabilidad en 25 años, permitiendo que un atacante tomara el control del PC del usuario.




Riesgo de seguridad en Age of Empires II

El legendario título de estrategia Age of Empires II, desarrollado por Microsoft y Ensemble Studios, mantuvo un historial impecable sin fallos reportados durante más de dos décadas. Sin embargo, expertos en seguridad han descubierto recientemente una vulnerabilidad que permitiría a un atacante remoto tomar el control total del ordenador de un usuario simplemente mediante una partida.



Age of Empires 2

Age of Empires II es uno de los juegos más emblemáticos de todos los tiempos. Pese a su popularidad, el juego de Microsoft y Ensemble Studios nunca tuvo una sola vulnerabilidad reportada en más de 25 años. Eso cambió este año, cuando investigadores de seguridad encontraron un fallo que permitía a un atacante tomar el control de tu ordenador con un simple comando.

La vulnerabilidad, catalogada como CVE-2026-50663, salió a la luz el pasado 14 de julio como parte del Patch Tuesday de Windows. De acuerdo con TechCrunch, la versión de Age of Empires II: Definitve Edition tiene un fallo del salto de directorio que habilita a un atacante la ejecución de código arbitrario en tu ordenador. El hacker solo necesitaba invitarte a una partida para que tuviera acceso a tu disco duro.

Según Rick de Jager, el investigador de seguridad que descubrió el fallo, la vulnerabilidad podía explotarse de varias formas. La primera requería que la víctima entrara a la sala multijugador del atacante, aceptara un archivo de mapa y cargara la partida. Una vez hecho, Age of Empires II extraía el script en lenguaje XS para escribirlo en una ubicación controlada por el hacker.

Un segundo modo de explotarla consistía en aprovecharse del sistema de transferencia de archivos de las salas de espera. El investigador publicó un mapa personalizado cuyo nombre de archivo escondía una carga maliciosa para aprovecharse de la vulnerabilidad. El ataque sobrescribía el ejecutable encargado de reportar errores del juego, de modo que al provocar un fallo y activarse el reporte, en realidad se ejecutaba el archivo malicioso.

De Jaeger señaló que un atacante podría apuntar a una librería DLL utilizada por el juego. Este método sería más difícil de detectar y terminaría por otorgarle el control total del ordenador de su víctima.

Microsoft ya solucionó el fallo en Age of Empires II

La buena noticia es que Microsoft incluyó la corrección de este fallo en su actualización de julio de 2026 para Windows. Este Patch Tuesday ha sido uno de los más importantes en cuanto a temas de seguridad, ya que la tecnológica corrigió múltiples errores usando sus herramientas de IA.

Hasta el momento no existe evidencia de que la vulnerabilidad de Age of Empires II se haya explotado activamente contra jugadores reales. Si juegas al título de estrategia y quieres asegurarte de que tu ordenador no queda vulnerable ante ataques, basta con que actualices el juego a través de Steam o en la Microsoft Store. La versión 101.103.46651.0 ya incluye el parche correspondiente.

Los fallos de salto de directorio (o path traversal) son más comunes en aplicaciones web y gestores de archivo. Estos se aprovechan de ciertos parámetros para subir directorios y acceder a archivos de tu ordenador. Una vulnerabilidad similar ocurrió a principios de este año en Doom Launcher, una aplicación que gestiona mods para Doom, la cual expuso archivos del sistema y configuraciones del usuario.


Fuentes:
https://hipertextual.com/seguridad/vulnerabilidad-age-of-empires-ii-microsoft-parche/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.