Age of Empires II path traversal-lek laat aanvaller code op systeem uitvoeren
In dit artikel:
Microsoft heeft in zijn patchronde van juli een ernstig beveiligingslek in Age of Empires II: Definitive Edition gedicht. De kwetsbaarheid, CVE-2026-50663, zat in een path traversal-fout waardoor een aanvaller via een speciaal geprepareerd scenario in een custom game bestanden op willekeurige plekken op het systeem van een speler kon plaatsen en in het slechtste geval code kon uitvoeren. Misbruik was mogelijk zodra een speler de uitnodiging van de host accepteerde; de standaardwaarschuwing voor door gebruikers gemaakte content kon bovendien worden uitgezet. Microsoft geeft het lek een CVSS-score van 8,8. In dezelfde update ronde loste het bedrijf ook een kritieke fout op in Minecraft Bedrock Dedicated Server, die eveneens remote code execution mogelijk maakte.
De Oranjezomer: Jan Slagter pleit voor sluiting van Dolfinarium in Harderwijk: 'Ga er niet meer naartoe!'