Все новости
Это интересно
Сейчас читают
Valve
Аватар Evernews Evernews

В бете Steam исправили уязвимость с получением максимальных прав

1
0
Поделиться
Телеграфировать

Ранее Valve отказывалась считать ее уязвимостью.

В бете Steam исправили уязвимость с получением максимальных прав

Ночью 10 августа вышла новая бета-версия клиента Steam. Помимо исправления ряда ошибок в бета-версии закрыта уязвимость, позволявшая повышать привилегии пользователя на любом компьютере, где установлено приложение.

В клиенте Steam нашли уязвимость с получением всех привилегий, Valve не планирует ее исправлять

О существовании уязвимости рассказал исследователь безопасности Василий Кравец из компании «Перспективный мониторинг». По словам Василия, он сообщил о ней Valve еще 2 июля, однако компания отказалась считать находку уязвимостью.

В сообщении Valve отмечалось, что для использования уязвимости нужен физический доступ к устройству пользователя, однако это не так. Журналисты ArsTechnica протестировали работу уязвимости, подтвердили выводы Кравеца и запросили комментарий у Valve; его не последовало.

Примечательно, что Кравец сообщил об уязвимости с помощью сервиса HackerOne, выбранного Valve для работы с исследователями безопасности. За обнаружение полагается награда — судя по патчу, теперь Valve все-таки считает ее уязвимостью — но Василий пока не сообщил, связывались ли с ним представители компании.

Понравились наши истории?
Скорее добавляйте WTFTime.ru в предпочтительные источники Google — и мы всегда будем рядом.
Читать далее
Как думаете, Denuvo что-то сделает со взломом через гипервизор?
Нет, это навсегда
642 голоса, 42.2%
Да, лавочку прикроют
350 голосов, 23.0%
Что-то наверняка придумают, но хакеры будут умнее
528 голосов, 34.7%
Теги: Valve, Игры, Steam
Аватар Evernews
Evernews
8090 подписчиков