Все новости
Это интересно
Сейчас читают
Valve
Аватар Evernews Evernews

В Steam исправили эксплойт с получением максимальных прав — оказалось, есть еще лазейка

5
0
Поделиться
Телеграфировать

Исследователь полагает, что Valve не станет окончательно закрывать уязвимость.

В Steam исправили эксплойт с получением максимальных прав — оказалось, есть еще лазейка

На прошлой неделе мы рассказывали об уязвимости с получением максимальных прав, обнаруженной исследователем безопасности Василием Кравецом в клиенте Steam. После публичного раскрытия эксплойта Valve согласилась его исправить. Оказалось, не до конца.

В клиенте Steam нашли уязвимость с получением всех привилегий, Valve не планирует ее исправлять

Другой исследователь, Сяолинь Лю, нашел способ обойти фикс, предложенный Valve, и вернуть эксплойт в рабочее состояние. Его вариант уязвимости может быть использован, например, вредоносной игрой, установленной пользователем Steam.

Суть в том, что для перезаписи файлов в папке Steam — обычно это C:\Program Files (x86)\Steam — не нужен административный доступ. Вредоносная игра может заменить файлы, пропатченные Valve, на их предыдущие версии. Поставить произвольные файлы не выйдет, Steam проверяет цифровую подпись файла.

Затем нужно дождаться перезапуска сервиса Steam; это происходит, например, при перезагрузке компьютера. После этого сервис начнет использовать файлы, загруженные вредоносной игрой, и эксплойт вновь будет работать.

Как полагает Сяолинь Лю, Valve вряд ли исправит этот вариант эксплойта. О похожей проблеме исследователь рассказывал компании еще в 2017 году, с тех пор ничего не изменилось.

Читать далее
Сколько вы тратите на игры за год?
Больше 100000 рублей
166 голосов, 5.0%
От 50000 до 100000 рублей
106 голосов, 3.2%
От 25000 до 50000 рублей
126 голосов, 3.8%
От 10000 до 25000 рублей
283 голоса, 8.6%
До 10000 рублей
658 голосов, 19.9%
Нисколько, я пират. Йо-хо-хо!
1970 голосов, 59.5%
Теги: Valve, Игры, Steam
Аватар Evernews
Evernews
8073 подписчика