- 30 Апр 2025
- 3 052
- 1 471
Разработчики ufm42, DrYenyen, ntfargo и ArabPixe опубликовали на GitHub в открытом доступе эксплойт для уязвимости CSSFontFace в веб-движке WebKit на косолях PlayStation 4 и PlayStation 5. Хакеры уже подтвердили работоспособность взлома на реальном устройстве, запустив загрузчик GoldHEN 2.4b18.10.
Новый способ существенно упрощает процедуру активации кастомного ПО, достаточно загрузить специально подготовленную веб-страницу в стандартном интернет-браузере консоли. Проще говоря, больше не нужно подключать USB-флешки или настраивать внешнее сетевое оборудование. После успешной активации, пользователь получает доступ к отладочному меню, что открывает возможность устанавливать сторонние приложения и настраивать консоль под свои задачи. Из минусов: обход пока работает нестабильно.
Сейчас «дыру» в программном обеспечении можно использовать в версиях от 7.00 до 11.02 для PlayStation 4 и от 1.00 до 13.40 для PlayStation 5, однако последняя пока полноценному взлому не поддается, из-за многоуровневых систем защиты.
Компания Sony уже устранила данный вектор атаки в свежих патчах безопасности, начиная с версий ПО 11.50 для PlayStation 4 и 9.00 для PlayStation 5. Владельцам консолей, обновившимся до этих и более свежих прошивок, воспользоваться уязвимостью не удастся.