EA d’Origin : corrige une faille de sécurité majeure dans son lanceur d’Origin - Guide ultime

par 2019-04-17 18:23:33

Francais
Lire cet article dans : English | Espanol | Francais | Deutsch | Portugues |

La faille de sécurité dans le lanceur d’Origin EA a été réparée.

Underdog Security, un cabinet de conseil sur les tests d'intrusion et de cybersécurité, a récemment révélé un problème de sécurité dans le lanceur Origin Games Launcher d'Electronic Arts EA. Ce problème posait le problème de l'exécution de code à distance, ce qui signifie que n'importe qui pouvait exécuter n'importe quelle commande sur un système Windows avec Origin. installé, la version macOS n'a pas été touchée par ce problème.

Origin Access Premier: Bande annonce officielle



à lire également:


EA corrige une faille de sécurité majeure dans son lanceur d'origine


Mais lundi, TechCrunch a annoncé que EA avait déjà résolu le problème.

Underdog Security a déclaré:

"Juste curieux et observant le pilote URI origin2, lorsque nous avons trouvé un paramètre dans lequel nous pourrions fournir des données en écho au client Origin, ce qui nous a incités à commencer à apporter des modifications".

Auparavant, les jeux sur PC ne nécessitaient pas de lanceur, mais tout utilisateur pouvait placer le support de stockage physique de son choix sur sa machine, installer le jeu sur son système, puis l'exécuter comme s'il exécutait tout autre programme.

Mais cela a changé pour devenir ce qu’il est aujourd’hui, de nombreuses entreprises essaient de maîtriser chaque étape du processus de jeu sur PC avec leurs propres applications de démarrage de plate-forme sociale, telles que Origin dans ce cas, Valve en tête du marché avec Steam, CD Projekt Red offre Titres sans DRM via GOG, Activision Blizzard et Battle.net, Twitch a décidé brièvement d'aider les utilisateurs à monétiser via le magasin de jeux Twitch, Discord a introduit le commerce sur les jeux sur sa plateforme de discussion en ligne et Epic Games avec Epic Games Store.




La plupart de ces lanceurs incluent des titres influents dans leurs listes pour forcer les utilisateurs à les utiliser.

Par exemple, Steam est le seul moyen de jouer aux jeux Valve, tels que Dota 2, Counter-Strike: Global Offensive et Team Fortress 2. Battle.net héberge des personnes telles que Overwatch, World of Warcraft et Call of Duty: Black Ops 4. Le Epic Games Store abritait à l'origine Fortnite, et Origin a Apex Legends pour sa place.

Une faille de sécurité dans le client de jeu Origin d’EA peut exécuter des logiciels malveillants

La découverte par Underdog de cette vulnérabilité Origin montre également à quel point cette vulnérabilité peut être dangereuse. L'installation de plus de lanceurs signifie que les attaquants ont plus de moyens potentiels de compromettre un système.