Все новости
Это интересно
Сейчас читают
Team Fortress 2
Аватар Evernews Evernews

Исследователи: в играх Valve есть критические уязвимости — компания знает о них, но не исправляет

12
0
Поделиться
Телеграфировать

Точно известно как минимум о четырех эксплойтах, один из которых распространяется на все игры на базе Source.

Исследователи: в играх Valve есть критические уязвимости — компания знает о них, но не исправляет

Команда исследователей безопасности Secret Club рассказала о трех критических эксплойтах в проектах Valve. По словам исследователей, Valve сообщили о всех трех ошибках, но компания не стала их исправлять. Исследователи решили рассказать об уязвимостях публично.

Исследователя, нашедшего две уязвимости в клиенте Steam, разбанили и выплатили вознаграждение

Первая уязвимость есть во всех играх, построенных на движке Source. Она позволяет выполнить удаленный код на компьютере жертвы с помощью инвайта в Steam; по словам исследователей, Valve сообщили об эксплойте два года назад.

За это время, рассказывают в Secret Club, компания не исправила уязвимость, но и не дала исследователям опубликовать описание уязвимости.

Вторая уязвимость была найдена в Team Fortress 2. С ее помощью тоже можно выполнить код на компьютере жертвы: для этого нужно, чтобы игрок подключился к серверу сообщества.

Третий эксплойт нашли в Counter-Strike Global Offensive — он тоже позволяет удаленно выполнять код и срабатывает при загрузке карты. О существовании эксплойта, утверждают исследователи, Valve рассказали пять месяцев назад, сейчас он все еще не исправлен.

В комментариях к твитам Secret Club другие исследователи пишут, что Valve регулярно не реагирует на отчеты, посвященные эксплойтам в тех или иных проектах компании. Например, в CS:GO есть еще один эксплойт, о котором компании известно несколько месяцев; его тоже не исправили.

Сама компания пока не комментировала рассказ исследователей.

Читать далее
Показали The Witcher 4 — что думаете?
Жду, выглядит интересно
5826 голосов, 61.5%
Трейлер не очень, подожду геймплей
778 голосов, 8.2%
Цири — ведьмачка? Да ну, это шутка
1187 голосов, 12.5%
Больше не доверяю CD Projekt, пусть сначала выйдет
1678 голосов, 17.7%
Теги: Team Fortress 2, Counter-Strike 2, Valve, Игры
Аватар Evernews
Evernews
8074 подписчика