- Промокоды
- Тир-лист персонажей
- Баннеры 1.2
- Тир-лист банбу
- Инспектор Мяучело
- Памятные монеты АИК
- Пропавшие мини-грузовики
- Все скрытые квесты
- Все достижения
- Все арты c6 персонажей
- Как повысить уровень доверия агентов?
- Клякса: как приручить?
- Видеопрокат и все видеокассеты
- Отдыхающая домохозяйка: фильм
- Ностальгирующая девушка: фильм
- Влюбленная девушка: фильм
- Квест Клуб загадочников 1 и 2
- Квест Отмотай назад, детектив
- Квест Заметание секретов
- Квест Пропавшая картина
- Квест Бескрайняя бездна
- Квест Пророчество
- Квест Лимб банбу
- Все гайды
- Испытания Мерлина
- Хранилища сокровищ
- Луны мистера Муна
- Хитроумные ключи
- Головоломки Иродианы
- Квест «Призрак нашей любви»
- Квест «Колодец, колодец»
- Квест «Сокровища из проклятой гробницы»
- Квест «Гиппогриф вам укажет путь»
- Квест «Словно по звонку»
- Непростительные заклинания
- Все легендарные сундуки
- Все животные и твари
- Все метлы
- Все концовки
- Все гайды
- Башня Рамазита и колдовской погреб
- Вызов Шар — все испытания и Копье Ночи
- Логово Ансура — все чертоги и дракон
- Литейная стальной стражи — как спасти гондийцев
- Обыскать подвал — как открыть Некромантию Тхая
- Разрушенная башня — как запустить лифт
- Адамантиновая кузня — все формы и мифриловая руда
- Завершить оружейный шедевр — кора суссура
- Тетушка Этель — как спасти Майрину
- Яйцо гитьянки — как украсть и можно ли вырастить
- Мистический Падальщик — где найти слугу
- Найти клоуна Каплю — все части тела
- Как победить Геррингот Торм?
- Где найти Кровь Латандера?
- Где найти Песню Ночи?
- Все гайды
- Промокоды Honkai Star Rail
- Все сундуки Золотого мига в Honkai Star Rail
- Похвала высокой морали в Honkai Star Rail
- Все сундуки в Лофу Сяньчжоу из Honkai Star Rail
- Первооткрыватель в Honkai Star Rail
- Все сундуки Сада безмятежности в Honkai Star Rail
- Беглецы в Доме кандалов
- Заказ прокси
- Дом кандалов: сундуки и робоптахи
- Гексанексус: Remake в ХСР
В Steam исправили эксплойт с получением максимальных прав — оказалось, есть еще лазейка
Исследователь полагает, что Valve не станет окончательно закрывать уязвимость.
На прошлой неделе мы рассказывали об уязвимости с получением максимальных прав, обнаруженной исследователем безопасности Василием Кравецом в клиенте Steam. После публичного раскрытия эксплойта Valve согласилась его исправить. Оказалось, не до конца.
Другой исследователь, Сяолинь Лю, нашел способ обойти фикс, предложенный Valve, и вернуть эксплойт в рабочее состояние. Его вариант уязвимости может быть использован, например, вредоносной игрой, установленной пользователем Steam.
Суть в том, что для перезаписи файлов в папке Steam — обычно это C:\Program Files (x86)\Steam — не нужен административный доступ. Вредоносная игра может заменить файлы, пропатченные Valve, на их предыдущие версии. Поставить произвольные файлы не выйдет, Steam проверяет цифровую подпись файла.
Затем нужно дождаться перезапуска сервиса Steam; это происходит, например, при перезагрузке компьютера. После этого сервис начнет использовать файлы, загруженные вредоносной игрой, и эксплойт вновь будет работать.
Как полагает Сяолинь Лю, Valve вряд ли исправит этот вариант эксплойта. О похожей проблеме исследователь рассказывал компании еще в 2017 году, с тех пор ничего не изменилось.
- Valve признала правоту исследователя, нашедшего два эксплойта в клиенте Steam
- В клиенте Steam нашли еще одну уязвимость с выполнением произвольного кода
- В Epic Games Store не смогли починить облачные сохранения Hyper Light Drifter
- Первые 15 минут Ancestors The Humankind Odyssey, сурвайвла про обезьян от автора Assassin’s Creed
- В бете Steam исправили уязвимость с получением максимальных прав
- В клиенте Steam нашли уязвимость с получением всех привилегий, Valve не планирует ее исправлять