Aggiornamento di sicurezza Origin di ottobre
Di Adrian Stone, Sr. Responsabile della sicurezza dei prodotti di EA, 29 ottobre 2020
Oggi è stata rilasciata una versione aggiornata del client Origin per risolvere due vulnerabilità della sicurezza di gravità elevata. Entrambi i problemi ci sono stati segnalati in modo confidenziale tramite il nostro programma di segnalazione delle vulnerabilità di sicurezza dei prodotti. In nessun momento cci sono stati segni di utilizzo delle vulnerabilità contro i nostri clienti. Se hai già effettuato l'accesso al client Origin, probabilmente ti è già stato proposto di fare l'aggiornamento. Puoi anche scaricarlo direttamente qui. Sono stati pubblicati due avvisi di sicurezza con ulteriori dettagli sulle vulnerabilità risolte dall'aggiornamento.
Il primo problema (EASEC-2020-002) è stato scoperto da Xavier Danest - Decathlon e Tom Wilson di Nettitude. Il problema consentiva a un utente valido con autorizzazioni limitate di ottenere accesso di livello privilegiato su computer sui quali è installato Origin. Se un hacker avesse tentato di sfruttare questa vulnerabilità, avrebbe dovuto accedere al computer con un account utente non amministratore valido e convincere un utente amministratore a eseguire un'applicazione Origin con privilegi di livello elevato. L'utente amministratore avrebbe dovuto approvare quindi un prompt UAC.
Questa versione risolve anche un secondo grande problema di gravità elevata in Origin (EASEC-2020-003), scoperto da Ahmed El-Monairy. Si tratta di una vulnerabilità di cross-site scripting (XSS) che potrebbe consentire a un hacker remoto di eseguire JavaScript arbitrario contro la lista amici del client Origin. Un hacker potrebbe usare questa vulnerabilità per accedere ai dati sensibili o per controllare o monitorare la finestra di chat del testo di Origin del membro della lista degli amici.
Desideriamo ringraziare la comunità della ricerca di sicurezza per le osservazioni sulla vulnerabilità e le loro interazioni positive con noi mentre collaboriamo per proteggere i giocatori e la grande comunità di gioco.