Schwere SicherheitslĂĽcke in Bandai Namcos DARK SOULS
Nach BerichÂten in namÂhafÂten Online-MediÂen wie The VerÂge gibt es unter WinÂdows eine schweÂre SicherÂheitsÂlĂĽÂcke in BanÂdai NamÂcos Spiel DARK SOULS 3, aber offenÂbar auch in DARK SOULS 1, 2 und RemasÂter sowie das von Fans hänÂdeÂrinÂgend erwarÂteÂte, demÂnächst erscheiÂnenÂde ELDEN RING (das auf derÂselÂben Game EngiÂne basiert), die es AngreiÂfern via RemoÂte Code ExeÂcuÂtiÂon ermögÂlicht auf den ComÂpuÂtern des SpieÂlenÂden belieÂbiÂge SoftÂware ausÂzuÂfĂĽhÂren.
AufÂgeÂfalÂlen war das wähÂrend einer LiveÂstream-SesÂsiÂon von The_​_​Grim_​_​Sleeper, an deren Ende das Spiel abstĂĽrzÂte und eine StimÂme unter NutÂzung von MicroÂsofts Text-Zu-SpraÂche-FunkÂtioÂnen die SpielÂweiÂse des StreaÂmers kriÂtiÂsierÂte, danach öffÂneÂte sich die MicroÂsoft power Shell.
Dem VerÂnehÂmen nach sei das allerÂdings kein bösÂarÂtiÂger Hack geweÂsen, der Hacker hatÂte die SicherÂheitsÂlĂĽÂcke bemerkt und dann offenÂbar verÂgebÂlich verÂsucht, BanÂdai NamÂco und den SpieÂleÂentÂwicÂler From SoftÂware zu inforÂmieÂren, dort war er vollÂstänÂdig ignoÂriert worÂden. AngebÂlich ist nur weniÂgen PerÂsoÂnen bekannt, wie der SicherÂheitsÂlĂĽÂcke genutzt werÂden kann, ich halÂte das fĂĽr eine fragÂwĂĽrÂdiÂge AusÂsaÂge, denn jetzt wo die KatÂze aus dem Sack ist, werÂden sich sicherÂlich hauÂfenÂweiÂse zwieÂlichÂtiÂge GestalÂten darÂauf stĂĽrÂzen.
Das ProÂblem tritt nur auf, wenn man online spielt, BanÂdai NamÂco hat inzwiÂschen nach der ultraschlechÂten PR die PvP-SerÂver abgeÂschalÂtet, laut einem offiÂziÂelÂlen BeiÂtrag auf RedÂdit arbeiÂten die EntÂwickÂler an einer Lösung, halÂten sich allerÂdings zu Details ĂĽberÂaus bedeckt.
PvP serÂvers for Dark Souls 3, Dark Souls 2, and Dark Souls: RemasÂteÂred have been temÂpoÂrÂaÂriÂly deacÂtiÂvaÂted to allow the team to invesÂtiÂgaÂte recent reports of an issue with online serÂvices.
SerÂvers for Dark Souls: PtDE will join them shortÂly.We apoÂloÂgiÂze for this inconÂveÂniÂence.
— Dark Souls (@DarkSoulsGame) JanuÂary 23, 2022
Die ComÂmuÂniÂty des Spiels hat ein bereits exisÂtieÂrenÂdes Anti-Cheat-Mod namens Blue SenÂtiÂnel ĂĽberÂarÂbeiÂtet und eine neue VerÂsiÂon released, die angebÂlich gegen die LĂĽcke helÂfen soll.
Bis auf weiÂteÂres soll man die Games von From SoftÂware nur offÂline spieÂlen, KonÂsoÂlenÂspieÂler auf XBox und PlayÂstaÂtiÂon sind den MelÂdunÂgen zufolÂge nicht betrofÂfen, fĂĽr die sind auch die SerÂver weiÂterÂhin online.
MitÂtels RemoÂte Code ExeÂcuÂtiÂon (auch: ArbiÂtraÂry Code ExeÂcuÂtiÂon) könÂnen AngreiÂfer einen PC vollÂstänÂdig ĂĽberÂnehÂmen und dort belieÂbiÂge ProÂgramÂme fernÂgeÂsteuÂert ausÂfĂĽhÂren.
Der Fall zeigt erneut das ProÂblem, dass namÂhafÂte FirÂmen, nicht nur aus der SpieÂleÂbranÂche, HinÂweiÂse auf SicherÂheitsÂlĂĽÂcken vollÂstänÂdig ignoÂrieÂren, was dann nicht nur zu einem PR-DesasÂter, sonÂdern auch zu erhebÂliÂchen GefahÂren fĂĽr die SoftÂwareÂnutÂzer fĂĽhrt. MeiÂner Ansicht nach sind die exisÂtieÂrenÂden GesetÂze fĂĽr solÂche FälÂle nach wie vor viel zu lax, auch wenn sich die SituaÂtiÂon der NutÂzer in DeutschÂland bei SoftÂware (und damit auch SpieÂlen) aufÂgrund der seit dem 01. JanuÂar 2022 geänÂderÂten GewährÂleisÂtungsÂgeÂsetzÂgeÂbung miniÂmal verÂbesÂsert hat.
ProÂmoÂgraÂfik DARK SOULS 3 CopyÂright BanÂdai NamÂco









