Popüler oyunlar arasında yer alan Valorant ve League of Legends gibi yapımların geliştiricisi Riot Games, bazı anakart üreticilerinden (Asus, Gigabyte, MSI ve ASRock) kaynaklanan ciddi bir güvenlik açığını tespit etti. Bu açık, oyuncu hilecilerinin donanım güvenlik kontrollerini aşarak oyunun hile karşıtı yazılımları tarafından tespit edilmesini engellemesine olanak tanıyordu.
Şirketten yapılan açıklamaya göre, bazı anakart modellerinde sistem RAM'ini Doğrudan Bellek Erişimi (DMA) cihazlarından koruyan Giriş-Çıkış Bellek Yönetimi Birimi (IOMMU), sistem açılışında tam olarak başlatılamıyordu. Bu durum, BIOS'ta Önyükleme Öncesi DMA Koruması'nın aktif göründüğü hallerde bile, sistemin tamamının aslında korunmadığı anlamına geliyordu.
DMA cihazları, işlemciyi ve işletim sistemini atlayarak doğrudan PCIe yuvasına takılan donanımlardır. Adından da anlaşılacağı gibi, bilgisayarın belleğiyle doğrudan etkileşime girerek sistem RAM'ine doğrudan kod okuma ve yazma olanağı sunar.
IOMMU, belleğe erişmeye çalışan herhangi bir modülün kimliğini kontrol ederek yalnızca kayıtlı bileşenlerin erişimine izin verir. Ancak, bilgisayar açıldığında IOMMU hemen başlatılamazsa, bir DMA hile cihazı daha erken yüklenerek hilecinin anti-hile sistemleri tarafından tespit edilmeden oyunu manipüle etmesine imkan tanıyabilir.
DMA cihazları en gelişmiş hile tekniklerinden bazılarını oluşturur ve çoğu pahalı ve uygulaması zordur. Bu tür modlar, normal oyuncular tarafından değil, özellikle para ödülü olan e-spor maçlarında avantaj elde etmek isteyen ciddi oyuncular tarafından kullanılır.
Riot Games'in güvenlik ekibi bu açığı keşfettiğinde, durumu derhal donanım üreticileriyle paylaştı ve bu üreticiler de bulguları doğruladı. Ardından, bu zayıflığın kimse tarafından istismar edilmemesi ve haksız bir avantaj elde edilmemesi için BIOS güncellemeleri yayınlandı.
Bilgisayarı bu hatadan etkilenen oyuncular, oyunu başlatma kısıtlaması ile karşılaşacaklar. Bu durumu çözmek için anakartın BIOS'unu en son sürüme güncellemek ve Güvenli Önyükleme, VBS ve IOMMU gibi tüm güvenlik özelliklerinin etkin ve çalışır durumda olduğundan emin olmak gerekiyor.
Oyunu başlatmadan önce bir güvenlik uyarısıyla karşılaşmak istemeyenler için Riot Games, anakart BIOS'unu mümkün olan en kısa sürede en son sürüme güncellemesini tavsiye ediyor. Şirket tarafından yapılan açıklamada, "BIOS güncellemeleri ban sayılarına bakmak kadar heyecan verici olmasa da, bu, donanım hilelerine karşı verdiğimiz silahlanma yarışında gerekli bir adımdır. Bu önyükleme öncesi boşluğu kapatarak, daha önce dokunulamaz olan bir dizi hileyi etkisiz hale getiriyoruz ve haksız oyun maliyetini önemli ölçüde artırıyoruz." ifadeleri kullanıldı.