Sicherheitslücke: Dark-Souls-Onlinespieler konnten gehackt werden
Die Server der Dark-Souls-Reihe wurden am Sonntag offline genommen, nachdem eine Sicherheitslücke in einem Live-Stream ausgenutzt wurde.

Mit einer Sicherheitslücke im Spiel Dark Souls 3 (Test) soll es möglich sein, Code aus der Ferne auf einem Rechner auszuführen (Remote Code Execution, RCE). Wird Dark Souls 3 online gespielt, sollen Dritte Code auf dem Rechner der Spieler ausführen können. Am Sonntag hat der Hersteller daher die Gaming-Server von Dark Souls 1, 2 und 3 vorübergehend offline genommen. Die Server für die Playstation- und Xbox-Versionen sollen nicht betroffen sein.
In einem Twitch-Livestream soll die Lücke am Wochenende live ausgenutzt worden sein. Demnach stürzte das Spiel während des Streams ab und eine Computerstimme sprach zu dem Spieler. Dieser reagierte verwundert und berichtete, dass sich Microsofts Powershell ohne sein Zutun geöffnet hat.
Laut einem Bericht des Onlinemagazins The Verge soll es sich dabei wahrscheinlich nicht um einen böswilligen Eindringling gehandelt haben. Spekuliert wird, dass ein Sicherheitsforscher die Sicherheitslücke öffentlichkeitswirksam ausgenutzt hat, um die Dark-Souls-Entwickler auf das Problem aufmerksam zu machen. Diese sollen die Sicherheitslücke zuvor ignoriert haben.
Offizieller Patch noch nicht verfügbar
Der von der Community entwickelte Anti-Cheat-Mod für Dark Souls 3 hat die Sicherheitslücke laut The Verge bereits gepatcht. Eine Reddit-Nutzerin erklärte in einem Post, dass hoffentlich nur vier Personen wissen, wie die Sicherheitslücke ausgenutzt werden kann. Zwei davon seien die Entwickler von Blue Sentinel, die anderen beiden hätten die Lücke entdeckt.
"Vielen Dank für den Ping, ein Bericht zu diesem Thema wurde heute an die zuständigen internen Teams weitergeleitet, wir wissen die Informationen sehr zu schätzen", schrieb der Dark-Souls-Hersteller Bandai Namco auf Reddit. Am Sonntag erklärte das Unternehmen auf Twitter, dass es die Server heruntergefahren hat, "um die jüngsten Berichte über ein Problem mit den Onlinediensten zu untersuchen". Ein offizieller Patch ist derzeit noch nicht verfügbar. Auch das Spiel Elden Ring soll betroffen sein.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
- ohne Werbung
- mit ausgeschaltetem Javascript
- mit RSS-Volltext-Feed
Kwt