Electronic Arts主页 Electronics Arts主页 游戏 新闻系列文章 信息中心 招聘英才 EA冠军杯2019 游戏 新闻系列文章 信息中心 招聘英才 EA冠军杯2019

10 月 Origin 安全更新

今天,我们发布了 Origin 客户端的更新版本,以解决两个高危级别的安全漏洞。这两个安全问题都是通过我们的产品安全漏洞提交计划以保密形式向我们报告的。在任何时候,没有证据表明有任何漏洞会被用于针对我们的客户。如果您已经登录至 Origin 客户端,您很可能已经获得了更新。您也可以点击此处直接下载。我们发布了两份安全公告,详细介绍了此次更新所解决的安全漏洞。

第一个安全问题 (EASEC-2020-002) 由 Xavier Danest - DecathlonNettitude 的Tom Wilson 发现。这个问题允许一个具有有限权限的有效用户在安装了 Origin 的计算机上获得特权级访问。如果攻击者试图利用这个漏洞,他们需要用有效的非管理员用户账户登录计算机,并说服管理员用户运行具有高权限的 Origin 应用程序。管理用户需要批准 UAC 提示才能执行此操作。

这个版本还解决了 Ahmed El-Monairy 发现的 Origin 中的第二个高危安全问题 (EASEC-2020-003)。这是一个跨站脚本攻击 (XSS) 漏洞,可能让远程攻击者针对 Origin 客户端的好友列表执行任意 Javascript。攻击者可以利用这个漏洞访问敏感数据,或者控制或监视目标好友列表成员的 Origin 文本聊天窗口。

我们要感谢安全研究社区提交的漏洞,以及他们与我们的积极互动,我们一起努力保护玩家和广大游戏社区。

相关资讯

《战地风云 2042》更新,欢迎 Motive Studio 加入团队

战地风云™ 2042
2024-4-9
在我们展望该系列的未来之际,《战地风云》团队正在不断壮大

《The Sims 4 乐租生活》资料片幕后故事

Maxis
2023-12-14
Maxis的设计师向大家展示全新的出租住宅如何将模拟市民风格的故事代入多家庭生活。

Electronic Arts 入围多份“最佳工作场所”名单

艺电
2023-12-13
Electronic Arts 在工作场所卓越方面取得了数项成就。