Cela pourrait particulièrement affecter ceux qui diffusent le jeu de combat en ligne (car c’est une pratique courante en Occident et au Japon pour les joueurs professionnels de s’entraîner en tant que tel), et Arc System Works devra agir bientôt.
Guilty Gear Strive est le dernier opus de la franchise, et le style Arc System Works (à partir de maintenant, nous l’abrégerons en ArcSys) est incontestablement présent. Le bagarreur, cependant, peut être injouable en raison d’un exploit lié aux données, qui utilise le système R-Code du jeu pour collecter des données sur les joueurs, les empêche de se connecter à d’autres joueurs (c’est-à-dire, arrête le multijoueur en ligne…), peut changer les détails d’un utilisateur pendant le jeu et permet même à l’auteur d’envoyer des messages en son nom via le chat textuel du jeu. Le pire? La version PC peut planter, car des fuites de mémoire peuvent se produire, et une fois que c’est le cas, vous devrez redémarrer.
“Quiconque utilise cet exploit R-Code peut désormais utiliser cette vulnérabilité pour provoquer une sorte de fuite du client Guilty Gear Strive, ralentissant le jeu jusqu’à un crawl injouable. Cela se produit même en mode entraînement et ne se produit pas avec Steam dans mode hors ligne”, a écrit un joueur professionnel, Hotashi, sur Twitter . Et non, ce n’est pas seulement la version PC qui est concernée, car le système R-Code est également utilisé sur les deux autres plateformes, PlayStation 5 et PlayStation 4.
Le producteur d’ArcSys Zack “Shini” Tan est “de retour au bureau “, de retour au travail. Il travaille déjà pour que les développeurs japonais corrigent la vulnérabilité dès que possible car le fait que les joueurs les plus populaires puissent être ciblés par des personnes malveillantes exploitant la vulnérabilité affecte tout le monde et doit être corrigé. L’année dernière, les jeux Dark Souls de FromSoftware étaient impliqués, et ils ont dû fermer des serveurs à cause de la vulnérabilité RCE (Remote Code Execution)…
Source : WCCFTech