27 сентября 2026 · Редакция FowGame
Разработчики выпустили срочный патч после того, как сообщество нашло дыру в системе загрузки карт, позволявшую выполнять произвольный код.
В минувшую пятницу, 18 сентября, кто-то из сообщества Ravenfield прислал разработчикам отчёт о серьёзной уязвимости: способ загрузки карт в игре позволял выполнить произвольный код на компьютере игрока (RCE). Проблема касалась карт в форматах rfl и rfld — из мастерской или любых других источников.
Разработчики увидели отчёт утром в субботу, 19 сентября, и в тот же день выпустили патч, полностью закрывающий уязвимость. Экстренное исправление заодно немного сломало саму загрузку карт, но это уже успели починить следующим патчем.
Контент-моды в формате rfcs уязвимость не затрагивала — проблема была именно в обработке файлов карт. Команда подчёркивает, что относится к безопасности серьёзно и постаралась максимально прозрачно рассказать хронологию: от получения отчёта до выпуска патча прошли считаные часы.
Если обновление Ravenfield ещё не встало само — стоит проверить в Steam. Загружать чужие карты из сомнительных источников теперь снова можно без риска, что вместе с картой на компьютер приедет что-то лишнее.