Все новости
Это интересно
Сейчас читают
Valve
Аватар Evernews Evernews

В клиенте Steam нашли еще одну уязвимость с выполнением произвольного кода

8
0
Поделиться
Телеграфировать

На этот раз исследователь сразу рассказал о находке публично.

В клиенте Steam нашли еще одну уязвимость с выполнением произвольного кода

Исследователь безопасности Василий Кравец, в начале августа рассказавший об уязвимости с получением прав администратора в клиенте Steam, сообщил о еще одном эксплойте того же уровня. Он позволяет выполнять произвольный код от имени администратора.

По словам Кравеца, использовать уязвимость для исполнения произвольного кода от имени администратора может любое приложение, установленное на PC. В том числе, например, это может сделать любая игра, загруженная через Steam.

Суть уязвимости в том, клиент Steam можно заставить скопировать, а затем и запустить специально сконструированную библиотеку, в которой реализован код, необходимый злоумышленнику. В тестовых целях Кравец запускал консоль с правами администратора.

Хотя о предыдущей уязвимости исследователь рассказал Valve, на этот раз Кравец сразу выложил ее описание в общий доступ. Дело в том, что после рассказа о прошлом эксплойте исследователь был забанен в программе Valve на сервисе HackerOne, где компания принимает сообщения об уязвимостях.

Примечательно, что первую уязвимость, обнаруженную Кравецом в клиенте Steam, разработчики все-таки исправили. Впрочем, не совсем удачно: вскоре другой исследователь нашел способ обойти фикс Valve.

Читать далее
За сколько вы готовы купить GTA VI?
До 8000 рублей
1229 голосов, 7.0%
До 7000 рублей
413 голосов, 2.3%
До 6000 рублей
542 голоса, 3.1%
До 5000 рублей
1621 голос, 9.2%
До 4000 рублей
571 голос, 3.2%
До 3000 рублей
829 голосов, 4.7%
До 2000 рублей
2008 голосов, 11.4%
За любые деньги
951 голос, 5.4%
Ни за сколько, я пират
9418 голосов, 53.6%
Теги: Valve, Игры, Steam
Аватар Evernews
Evernews
8083 подписчика