Un reciente parche de seguridad publicado este mes, MS15-097 Vulnerabilidades en Microsoft Graphics Component Could Allow Remote Code Execution, rompe los juegos de ordenador que dependen del sistema DRM Safedisc en el sistema operativo Windows Vista, Windows 7 y Windows 8 de Microsoft.
Los juegos que dependen de Safedisc incluyen la serie Age of Empire, Battlefield 1942, Civilization 3, varios juegos Command and Conquer o Microsoft Flight Simulator. Todos estos son juegos antiguos lanzados hace más de 10 años pero que todavía se pueden jugar en sistemas modernos.
El propio boletín de seguridad menciona que la actualización resuelve las vulnerabilidades en Microsoft Windows, Microsoft Office y Lync que los atacantes podrían explotar para ejecutar código de forma remota en los sistemas afectados.
La descripción en la Base de Conocimiento de Microsoft añade que el boletín de seguridad “se dirige a una actualización en profundidad de defensa para el controlador secdrv.sys, un controlador de terceros” desactivando el servicio para el controlador.
El controlador secdrv.sys es utilizado por el esquema de protección anticopia SafeDisc de Macrovision.
Esto tiene como consecuencia que los juegos que dependen de Safedisc ya no funcionarán en todos los sistemas en los que se instaló el parche.
Los mismos artículos de la Base de conocimientos ofrecen una solución alternativa para volver a jugar a estos juegos en sistemas con parches. La advertencia es que hacerlo hará que los sistemas vuelvan a ser vulnerables. Microsoft declara explícitamente que no recomienda esta solución por este motivo.
La solución provisional requiere que inicie el controlador antes de jugar a juegos que requieran Securom y que lo detenga de nuevo en el momento en que termine de jugar a estos juegos.
Todos los comandos requieren un símbolo del sistema elevado. En Windows 8, presione Windows-X y seleccione Símbolo del sistema (admin) en el menú contextual. En versiones anteriores de Windows, pulse sobre la tecla Windows, escriba cmd.exe, haga clic con el botón derecho en el resultado y seleccione “Ejecutar como administrador”.
Para iniciar el servicio manualmente
Ejecute el comando sc start secdrv que inicia el servicio si está instalado en el sistema.
Para detener el servicio manualmente
Ejecute el comando sc stop secdrv que lo detiene inmediatamente para que el sistema deje de ser vulnerable a los ataques.
Microsoft ha publicado instrucciones sobre cómo hacer que los cambios sean permanentes. Aunque eso es más conveniente que tener que ejecutar estos comandos antes de cada sesión de juego, hace que el sistema sea vulnerable a los ataques de nuevo.
Tenga en cuenta que el servicio sólo se instala en el sistema si se instaló en él un juego que requería el DRM.
Windows 10, el sistema operativo más nuevo de Microsoft, no ejecutará juegos que requieran SecuROM o SafeDisc debido a las lagunas de seguridad que puedan introducir en el sistema.
Resumen Article NameUna actualización de Microsoft rompe los juegos de Safedisc en Windows Vista, 7 y 8DescripciónUna reciente actualización de seguridad para Windows 8 y versiones anteriores de juegos renderizados de Windows que dependen de SafeDisc DRM y que no se pueden jugar en esos sistemas.AuthorMartin Brinkmann