Ubisoft: Uplay-Plugin mit Sicherheitslücke (Update)

Autor:

Update: Ubisoft hat mittlerweile mitgeteilt, dass die Sicherheitslücke mit einem Patch behoben werden kann: "Wir haben einen Pflicht-Patch entwickelt, der sich dem heute Vormittag zur Kenntnis genommenen Fehler im Browser-Plugin der Uplay-PC-Software widmet", so Ubisoft. "Wir empfehlen allen Usern, die Uplay-PC-Software mit geschlossenem Browser zu aktualisieren."

"Eine aktualisierte Version des Uplay-PC-Installers ist zudem auf Uplay.com verfügbar. Ubisoft nimmt Sicherheitsfragen sehr ernst. Und wir werden weiterhin alle Berichte über Schwachstellen in unserer Software verfolgen und zügig handeln, um diese Probleme zu beheben."

Ursprüngliche Meldung: Ubisofts Kopierschutz Uplay sorgt in diesen Stunden einmal mehr für Schlagzeilen. Nachdem das System in den letzten Monaten regelmäßig ausfiel und in diesen Zeiträumen den Zugang zu bezahlten Spielen verhinderte oder zumindest einschränkte, heißt es heute, dass die Uplay-Software ein Plugin mit sich bringt, das ein erhebliches Sicherheitsrisiko darstellt.

Den nötigen Hinweis lieferte Tavis Ormandy, Information Security Engineer bei Google, der bei der Installation von "Assassins Creed Revelation" feststellte, dass der Kopierschutz ein Browser-Plugin mitinstallierte, das externen Webseiten offenbar Adminrechte einräumt. Das heißt, Hacker können mithilfe einer manipulierten Webseite Schadcode auf den Rechnern der Nutzer ausführen.

Erste Gerüchte, in denen von einem Rootkit die Rede war, wurden zwischenzeitlich widerlegt. So Rik Ferguson, Direktor der Sicherheitsfirma Trend Micro,  zu verstehen, dass es sich lediglich um eine schlampige Programmierung handele. Die Möglichkeit eines absichtlich versteckten Schadprogrammes könne ausgeschlossen werden, da das Browser-Plugin offen einsehbar und deaktivierbar sei.

Wie die Jungs von Rock Paper Shotgun schreiben, wurde die Sicherheitslücke bisher in mehr als zwanzig Spielen entdeckt. Folgende Titel sorgen demnach für die Installation des Plugins:

  • Assassin’s Creed II
  • Assassin’s Creed: Brotherhood
  • Assassin’s Creed: Project Legacy
  • Assassin’s Creed Revelations
  • Assassin’s Creed III
  • Beowulf: The Game
  • Brothers in Arms: Furious 4
  • Call of Juarez: The Cartel
  • Driver: San Francisco
  • Heroes of Might and Magic VI
  • Just Dance 3
  • Prince of Persia: The Forgotten Sands
  • Pure Football
  • R.U.S.E.
  • Shaun White Skateboarding
  • Silent Hunter 5: Battle of the Atlantic
  • The Settlers 7: Paths to a Kingdom
  • Tom Clancy’s H.A.W.X. 2
  • Tom Clancy’s Ghost Recon: Future Soldier
  • Tom Clancy’s Splinter Cell: Conviction
  • Your Shape: Fitness Evolved

Auch interessant

Zum Thema

  • Ubisoft-Spiele offline: Die Server zahlreicher Spiele werden gewartet

    vor 2 Wochen - Ubisoft hat eine umfangreiche Serverwartung gestartet, die eine Vielzahl der eigenen Spiele betrifft. Die neuen Blockbuster sind nicht dabei. Allerdings können...
    All
    0
  • Ubisoft: Server-Probleme bei PS4-, Xbox One- und PC-Spielen offenbar behoben

    vor 2 Wochen - Mehrere Ubisoft-Spiele auf verschiedenen Plattformen wie PlayStation 4, Xbox One und PC hatten in der vergangenen Nacht mit Server-Problemen zu kämpfen. Ubisof...
  • Ubisoft: Happy Playdays um Gratis-Version von Watch Dogs erweitert

    vor 1 Monat - Ubisoft hat drei Geschenke für euch. Nicht nur "World in Conflict" und "Assassin’s Creed 4 Black Flag" werden weiterhin kostenlos für den PC angeboten, auc...
    PC
    2
  • Ubisoft: Veröffentlichungen von "Far Cry 5" und "The Crew 2" verschoben

    vor 2 Monaten - Der französische Publisher Ubisoft hat bekanntgegeben, dass man die Veröffentlichungen von einigen Titeln verschiebt. Die Rede ist vor allem von den heiß erw...
  • Ubisoft: Zwei Gratis-Spiele für den PC – World in Conflict und Assassin’s Creed Black Flag werden verschenkt

    vor 2 Monaten - Wir haben zwar noch nicht Heiligabend, aber Geschenke gibt es schon ab heute. Ubisoft hat mitgeteilt, dass im Rahmen des Happy Playdays zwei Spiele zum Gratis-...
    PC
    10