;

Se descubre un fallo de seguridad en algunos juegos de Ubisoft para PC debido a la instalación de un plugin de Uplay (actualizado)

Alex CD

Director

Coordinador editorial de VidaExtra. Llevo 20 años escribiendo sobre videojuegos en VidaExtra, desde análisis a noticias y artículos de opinión, además de desempeñar las labores de coordinación editorial del medio. LinkedIN

Se ha descubierto que Uplay, el sistema DRM de Ubisoft, trae consigo una puerta trasera al ser instalado que permitiría la ejecución de código arbitrario en los PCs donde se hayan instalado algunos de sus juegos. Al parecer el problema se encuentra en un plugin para navegadores que permite dicha ejecución de código sin ningún tipo de validación, exponiendo nuestros equipos a posibles ataques malintencionados.

Según leemos en Rock, Paper, Shotgun, donde sus responsables han podido realizar una serie de pruebas para comprobar la veracidad del asunto, se confirma que, efectivamente, con unas cuantas líneas de código cualquier página web puede realizar una llamada a una ventana de Uplay e instalar o lanzar cualquier aplicación en nuestro PC. Esto significa que hacer clic en un simple link, incluso si nos llega en un correo electrónico, puede desencadenar la instalación o la ejecución de código sin nuestro consentimiento.

Lo lógico llegados a este punto es que Ubisoft ponga remedio a este asunto (he leído algunos comentarios sobre la opción de desactivar el plugin para navegadores que instala Uplay, pero no sé qué otras consecuencias podría tener esto con respecto a los juegos que lo necesiten), pero como vale más prevenir que curar, os dejo la lista de juegos que se ha distribuido y si tenéis alguno de ellos instalado quizás no sería mala idea desinstalarlo hasta que todo esté solucionado. Repito que se trata de una medida de precaución por lo que pudiera pasar mientras se aclara todo el tema:

  • Assassin?s Creed II

  • Assassin?s Creed: Brotherhood

  • Assassin?s Creed: Project Legacy

  • Assassin?s Creed Revelations

  • Assassin?s Creed III

  • Beowulf: The Game

  • Brothers in Arms: Furious 4

  • Call of Juarez: The Cartel

  • Driver: San Francisco

  • Heroes of Might and Magic VI

  • Just Dance 3

  • Prince of Persia: The Forgotten Sands

  • Pure Football

  • R.U.S.E.

  • Shaun White Skateboarding

  • Silent Hunter 5: Battle of the Atlantic

  • The Settlers 7: Paths to a Kingdom

  • Tom Clancy?s H.A.W.X. 2

  • Tom Clancy?s Ghost Recon: Future Soldier

  • Tom Clancy?s Splinter Cell: Conviction

  • Your Shape: Fitness Evolved

ACTUALIZACIÓN: Ubisoft ya ha lanzado un parche que actualizará el cliente de Uplay a la versión 2.0.4 que corrige el problema de seguridad derivado del plugin para navegadores. Recomiendan actualizar Uplay con los navegadores cerrados. De igual forma el cliente de Uplay que en estos momentos puede ser descargado desde la página oficial ya incluye el parche. Más información: Ubisoft Uplay Forums

Vía | Rock, Paper, Shotgun
Más información | Hacker News

Portada de Vida Extra