أطلقت مايكروسوفت تحديثًا أمنيًا لمعالجة ثغرة خطيرة في النسخة المحسنة من لعبة Age of Empires II، وذلك ضمن أكبر حزمة إصلاحات أمنية في تاريخ الشركة. وشملت التحديثات عشرات الثغرات في منتجات مختلفة، بينما ساعدت تقنيات الذكاء الاصطناعي في اكتشاف عدد منها قبل استغلالها.
تحديث أمني من مايكروسوفت يغلق ثغرة خطيرة في Age of Empires II
تحديث أمني من مايكروسوفت يغلق ثغرة خطيرة في Age of Empires II
بحسب باحثين في مجال الأمن السيبراني، كانت الثغرة تسمح للمهاجمين بالسيطرة على جهاز الضحية من خلال إرسال دعوة لعب معدلة تحتوي على تعليمات خبيثة.
وأوضحت التقارير أن اللاعب لم يكن بحاجة إلى تنفيذ خطوات معقدة حتى يبدأ الهجوم، وهو ما جعل الثغرة من بين أكثر الثغرات خطورة بالنسبة لمستخدمي اللعبة.
تنفيذ برمجيات خبيثة عن بُعد
أشارت شركة Rapid7 المتخصصة في الأمن السيبراني إلى أن استغلال الثغرة كان يسمح بزرع ملفات ضارة على جهاز الضحية، تمهيدًا لتشغيل تعليمات برمجية عن بُعد.
وفي حال نجاح الهجوم، يستطيع المهاجم تنفيذ أوامر مختلفة على الجهاز، مثل تثبيت برامج تجسس، أو سرقة البيانات، أو الوصول إلى الملفات، أو التحكم في النظام بشكل شبه كامل.
رغم خطورة الثغرة، أكدت التقارير الأمنية أنه لم تظهر أي أدلة تشير إلى استغلالها في هجمات فعلية قبل إصدار التحديث الرسمي من مايكروسوفت.
ومع ذلك، شدد خبراء الأمن على أن ألعاب الإنترنت تمثل هدفًا جذابًا للمهاجمين، لأنها تتيح الوصول إلى عدد كبير من المستخدمين عبر وسائل تبدو طبيعية، مثل دعوات اللعب أو الملفات المرتبطة بالألعاب.
جاء إصلاح هذه الثغرة ضمن أكبر دفعة تحديثات أمنية أصدرتها مايكروسوفت، والتي تضمنت معالجة عدد قياسي من الثغرات في أنظمة وخدمات متعددة.
وأكدت الشركة أن تقنيات الذكاء الاصطناعي ساهمت في اكتشاف عدد من هذه الثغرات، ما يساعد على تسريع عمليات التحليل وتقليل المخاطر الأمنية قبل وصولها إلى المستخدمين.
تنصح مايكروسوفت جميع مستخدمي Age of Empires II بتثبيت أحدث التحديثات الأمنية فور توفرها، لضمان إغلاق الثغرة والحماية من أي محاولات استغلال مستقبلية.
كما يوصي خبراء الأمن بعدم قبول دعوات اللعب أو الملفات من مصادر غير معروفة، والحرص على تحديث الألعاب وأنظمة التشغيل بشكل دوري، لأن التحديثات الأمنية تظل خط الدفاع الأول ضد الهجمات الإلكترونية التي تستهدف أجهزة اللاعبين وبياناتهم الشخصية.