微軟在 2026 年 7 月的例行性「週二修補日」(Patch Tuesday)安全更新中,修復了創紀錄的安全漏洞。在這批修復的漏洞中,包含一個存在於擁有 25 年歷史的經典即時戰略遊戲《世紀帝國 II:決定版》的嚴重漏洞。安全研究人員警告,攻擊者可藉由發送特製的惡意遊戲邀請,直接遠端執行程式碼並完全接管受害者的電腦。
經典遊戲暗藏危機:CVE-2026-50663 漏洞解析
這個被追蹤為 CVE-2026-50663 的高風險漏洞,在 CVSS 3.1 漏洞評分標準中被評為 8.8 分(高風險等級)。該漏洞的本質屬於「相對路徑穿越」(Relative Path Traversal,CWE-23)缺陷,是由安全研究人員 Rick de Jager 所發現並回報給微軟。
其運作機制非常單純且致命:玩家在進行線上多人連線時,只要加入了攻擊者建立的遊戲大廳,系統便會自動下載並接受該大廳的使用者生成內容(UGC)或特定的惡意遊戲地圖檔。此時,攻擊者便可利用路徑穿越漏洞,突破遊戲原本的目錄限制,在受害者電腦的任意位置寫入惡意檔案。

惡意代碼遠端執行,電腦控制權恐拱手讓人
根據研究人員在社群平台 X 上釋出的漏洞概念驗證(PoC)展示影片,受害者完全不需要主動下載或執行任何檔案,僅僅是待在遊戲大廳中就會「中招」。網路安全廠商 Rapid7 也對此指出,駭客一旦成功觸發此漏洞,就能在受害者的系統中植入並執行惡意程式碼。
這意味著,被入侵的電腦將會面臨完全失控的風險,駭客可藉此為所欲為。雖然微軟與安全專家目前尚未發現該漏洞在現實環境中被廣泛利用的證據,但這類針對電子遊戲玩家的定向攻擊手段,往往是駭客在大量受害者裝置上悄悄安裝惡意軟體、竊取密碼等敏感個人資訊的有效管道。
玩家應立即更新遊戲版本
所幸微軟已於 7 月的 Patch Tuesday 安全更新中針對《世紀帝國 II:決定版》釋出了修復檔案。根據官方資訊,所有低於 101.103.46651.0 的遊戲版本皆會受到此漏洞的影響。
因此,所有《世紀帝國 II:決定版》的玩家應立即啟動 Steam 或 Microsoft Store,將遊戲客戶端更新至最新安全版本。網路安全專家也藉此提醒玩家,雖然遊戲主機或 PC 遊戲的安全性修補程式過去較少引起大眾注意,但在現今網路攻擊手法日漸細緻的環境下,隨時保持遊戲與作業系統更新,是防範電腦被駭客接管的不二法門。
- 延伸閱讀:《世紀帝國5》開發中!傳將轉向 Unreal Engine 5 引擎製作
- 延伸閱讀:當年《世紀帝國 2:征服者入侵》資料片為何加入「韓國」?開發者老實說:因為星海爭霸在韓國賣了300萬份
- 延伸閱讀:《世紀帝國》設計師:現在的即時戰略遊戲玩法與二十年前幾乎一樣,懷舊之餘也需要進化
請注意!留言要自負法律責任,相關案例層出不窮,請慎重發文!