在上周末,dota2主菜单右下角的好友动态区经常出现了可以用于代码的情况,通过非常简单的HTML代码,就需要将图片公布到动态栏中。然而这个一开始被视作福利的功能,迅速遭了蓄意用于。8qF电竞游戏网 部分国外玩家找到如果在好友动态中放进文件相当大的图片,不会使游戏显得模糊不清。
8qF电竞游戏网 紧接着,有些黑客开始利用这个漏洞静脉注射恶意代码,只要有人将鼠标放到被流经恶意代码的动态区图片上之后,整个DOTA2主菜单界面就不会被伪造,左上角图像被改动,开始游戏按钮变为了一个iTunes按钮,同时,遭恶意代码侵略的玩家还不会在动态区不时传播这种代码,更进一步不断扩大影响范围。有很多DOTA2玩家在差点中被侵略。8qF电竞游戏网 所幸,V社在早些时候早已应急修缮了该BUG,但是仍不存在部分地区可以用于BUG的情况。期望各位玩家在怪异的地方看见图片时不要把鼠标放上去,以免中招。
本文来源:新宝GG注册-www.g8g.me