Jugar una partida de ‘Age of Empires II’ podía darle a un hacker el control de tu PC

Wait 5 sec.

Age of Empires II es uno de los juegos más emblemáticos de todos los tiempos. Pese a su popularidad, el juego de Microsoft y Ensemble Studios nunca tuvo una sola vulnerabilidad reportada en más de 25 años. Eso cambió este año, cuando investigadores de seguridad encontraron un fallo que permitía a un atacante tomar el control de tu ordenador con un simple comando.La vulnerabilidad, catalogada como CVE-2026-50663, salió a la luz el pasado 14 de julio como parte del Patch Tuesday de Windows. De acuerdo con TechCrunch, la versión de Age of Empires II: Definitve Edition tiene un fallo del salto de directorio que habilita a un atacante la ejecución de código arbitrario en tu ordenador. El hacker solo necesitaba invitarte a una partida para que tuviera acceso a tu disco duro.Según Rick de Jager, el investigador de seguridad que descubrió el fallo, la vulnerabilidad podía explotarse de varias formas. La primera requería que la víctima entrara a la sala multijugador del atacante, aceptara un archivo de mapa y cargara la partida. Una vez hecho, Age of Empires II extraía el script en lenguaje XS para escribirlo en una ubicación controlada por el hacker.Here’s the Age of Empires RCE from yesterday’s Patch Tuesday: CVE-2026-50663.Join an attacker’s lobby, (auto-)accept UCG, and you get remote code execution. pic.twitter.com/QmMkY07C8S— Rick de Jager (@rdjgr) July 15, 2026Un segundo modo de explotarla consistía en aprovecharse del sistema de transferencia de archivos de las salas de espera. El investigador publicó un mapa personalizado cuyo nombre de archivo escondía una carga maliciosa para aprovecharse de la vulnerabilidad. El ataque sobrescribía el ejecutable encargado de reportar errores del juego, de modo que al provocar un fallo y activarse el reporte, en realidad se ejecutaba el archivo malicioso.De Jaeger señaló que un atacante podría apuntar a una librería DLL utilizada por el juego. Este método sería más difícil de detectar y terminaría por otorgarle el control total del ordenador de su víctima.Microsoft ya solucionó el fallo en Age of Empires IILa buena noticia es que Microsoft incluyó la corrección de este fallo en su actualización de julio de 2026 para Windows. Este Patch Tuesday ha sido uno de los más importantes en cuanto a temas de seguridad, ya que la tecnológica corrigió múltiples errores usando sus herramientas de IA.Hasta el momento no existe evidencia de que la vulnerabilidad de Age of Empires II se haya explotado activamente contra jugadores reales. Si juegas al título de estrategia y quieres asegurarte de que tu ordenador no queda vulnerable ante ataques, basta con que actualices el juego a través de Steam o en la Microsoft Store. La versión 101.103.46651.0 ya incluye el parche correspondiente.Los fallos de salto de directorio (o path traversal) son más comunes en aplicaciones web y gestores de archivo. Estos se aprovechan de ciertos parámetros para subir directorios y acceder a archivos de tu ordenador. Una vulnerabilidad similar ocurrió a principios de este año en Doom Launcher, una aplicación que gestiona mods para Doom, la cual expuso archivos del sistema y configuraciones del usuario.Seguir leyendo: Jugar una partida de ‘Age of Empires II’ podía darle a un hacker el control de tu PC