據稱《漫威爭鋒》存在「重大安全漏洞」 允許惡意程式碼注入
根據網路安全研究人員Shalzuth 在部落格上發布的一篇報告稱,目前Steam 上最受歡迎的多人遊戲之一《漫威爭鋒》存在著「巨大安全漏洞」。

據稱,該漏洞可以讓駭客存取玩家的PC 和PS5。在報告中,開發人員使用了“遠端程式碼執行熱修修補系統”,但是當程式碼執行時,“遊戲不會驗證”命令是否來自於真實的伺服器。此外,由於遊戲的反作弊需要管理員權限,因此該漏洞屬於管理員權限下,導致駭客能夠更輕易的接管設備。

這是駭客在玩家設備上運行惡意程式碼的常用手段,不過前提是他們使用了不安全的網絡,受害者沒有註意到,例如機場和餐廳的公共網路。 Shalzuth就透過一段影片在同一Wi-Fi 下進行了惡意程式碼的注入。他表示由於該遊戲沒有官方網路安全外界溝通管道,已經透過各種方式聯繫到了開發商網易,並告知了漏洞。但截至目前,他並沒有收到關於該漏洞修復的回應。

因此,大多數在自己家玩遊戲的玩家並不需要太擔心,而且官方想必也將盡快解決這個問題。不過這對於一款熱門遊戲來說還是比較重要的問題。目前《漫威爭鋒》在Steam 上每天的玩家數量約在2,000 到30 萬人左右。