Все новости
Это интересно
Сейчас читают
Игры
Аватар Evernews Evernews

В GOG Galaxy нашли уязвимость с получением административных прав

2
0
Поделиться
Телеграфировать

Она до сих пор не исправлена — видимо, клиент пока стоит удалить.

В GOG Galaxy нашли уязвимость с получением административных прав

Исследователь безопасности под ником jtesta рассказал об обнаружении критической уязвимости в последней версии клиента GOG Galaxy. С ее помощью можно повысить привилегии пользователя и получить административный доступ к системе, где установлен клиент.

Уязвимость задействует сервис GalaxyClientService, устанавливаемый вместе с GOG Galaxy и используемый в его работе. Этот сервис запускается с административным доступом. С помощью DLL-инъекции исследователь заставил сервис создать в системе нового пользователя, тоже с административным доступом.

Воспользоваться уязвимостью можно только локально. Ее может использовать, например, вредоносное приложение с обычным уровнем доступа, установленное на компьютер пользователя с помощью любой другой уязвимости.

По словам исследователя, он пытается добиться устранения уязвимости еще с начала года. У jtesta сложилось впечатление, что уязвимость не особо заинтересовала разработчиков. Вместо полноценного исправления они лишь изменили ключ, которым подписываются сообщения для GalaxyClientService. Это бессмысленно: ключ можно извлечь локально.

Сейчас уязвимость все еще не исправлена. Исследователь подождал стандартные 90 дней после последнего ответа разработчиков, не получил дополнительных разъяснений и выложил полное описание уязвимости в открытый доступ. Вскоре после этого сотрудники техподдержки попросили задержать публикацию еще на 3 месяца.

Наши разработчики еще раз оценили уязвимость, о которой идет речь, и полагают, что на ее устранение уйдет около трех месяцев — это потребует внесения серьезных изменений в дизайн [программной части клиента].

техподдержка GOG

Хотя описание эксплойта опубликовано два дня назад, представители GOG пока не прокомментировали найденную уязвимость и не сообщили, как быстро планируется ее закрыть.

Около года назад похожую уязвимость нашли в клиенте Steam. Valve исправила ее только после серии статей в технологических медиа.

Читать далее
Сколько вы тратите на игры за год?
Больше 100000 рублей
1284 голоса, 6.8%
От 50000 до 100000 рублей
821 голос, 4.3%
От 25000 до 50000 рублей
988 голосов, 5.2%
От 10000 до 25000 рублей
1634 голоса, 8.6%
До 10000 рублей
3540 голосов, 18.7%
Нисколько, я пират. Йо-хо-хо!
10654 голоса, 56.3%
Теги: Игры
Аватар Evernews
Evernews
8086 подписчиков