PC版「ダークソウル」シリーズのサーバを一時停止、攻撃者が任意のコードを実行できる脆弱性 | ScanNetSecurity
2024.03.19(火)

PC版「ダークソウル」シリーズのサーバを一時停止、攻撃者が任意のコードを実行できる脆弱性

サーバー停止期間中はオンラインでのゲームプレイは出来ませんが、オフラインでのゲームプレイは可能とのことです。

脆弱性と脅威 セキュリティホール・脆弱性

2022年1月23日、フロム・ソフトウェアはPC版『ダークソウル リマスタード』『ダークソウル II』『ダークソウル III』のサーバーの一時停止を発表しました

発表によると、2022年1月23日16時以降に停止したサーバーの再開時期は未定となっています。Niche Gamerの報道では、今回問題視された不具合は、攻撃者が任意のコードを実行できるような重篤かつ緊急性の高いものであり、悪意を持ったユーザーがいれば、この脆弱性を利用し、遠隔の別のユーザーのゲームプレイに任意のプログラムを差し込むことができる状態だったとのことです。

また、この不具合に関して一昨日には、TwitchストリーマーのTheGrimSleeper氏が『ダークソウル III』をプレイ中、外部のハッカーの手により唐突にゲームがクラッシュし「お前は何時間も同じことをしているな」と語る合成音声を流される被害に遭いました。

ただし、この不具合はユーザーの間では既知のものとされており、ファンたちは去年4月時点から、有志によるMODで脆弱性を修正できましたが、今回ようやく公式に対応が行われることになります。

また、米巨大掲示板Redditにて、この脆弱性が『エルデンリング』にも存在する可能性が指摘されたところ、EUバンダイナムコ公式は「この件のレポートは関連するチームに提出されました」と反応しています。同作においてこの不具合が与える影響は明らかではありませんが、ユーザーは憂いなく『エルデンリング』を楽しめることを願いたいことでしょう。

なお、サーバー停止期間中はPC版『ダークソウル リマスタード』『ダークソウル II』『ダークソウル III』オンラインでのゲームプレイは出来ませんが、オフラインでのゲームプレイは可能とのことです。

※UPDATE(2022/1/24 12:50): ゲームのジャック内容に関して、表示された画像がハッカーによるものか確認できなかったため、タイトルと本文を修正しました。コメントでのご指摘ありがとうございます。

※UPDATE(2022/1/24 17:30):コメント欄でのご指摘を踏まえ、見出しなどの修正を行いました。ありがとうございます。

任意コード実行の不具合発覚で、PC版『ダークソウル』シリーズのマルチプレイが一時停止【UPDATE】

《ケシノ》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×