Новости Valve исправила опасную уязвимость в Steam. Патч уже сумели обойти

Valve исправила опасную уязвимость в Steam. Патч уже сумели обойти

ufufuf420
Читать в полной версии

Ранее мы рассказывали об опасной уязвимости в клиенте Steam, которая позволяла злоумышленникам получить доступ к чужому компьютеру. Её исправили, но фикс уже сумели обойти.

Сяолинь Лю (Xiaoyin Liu), китайский исследователь, опубликовал небольшую статью, где рассказал о лазейке, позволяющей обойти патч и спокойно использовать якобы исправленную уязвимость.

Как выяснилось, вредоносное приложение или игра спокойно может заменить пропатченные Valve файлы на их предыдущие версии. Доступ к папке Steam обычно не требует прав администратора, поэтому после перезапуска уязвимость вернётся.

По мнению китайского исследователя, компания вряд ли станет исправлять эту лазейку, так как о схожей проблеме он сообщал Valve еще два года назад.

🧨 Call of Duty: Modern Warfare 3 (2023) взломали и слили в сеть
    Комментарии6
    Оставить комментарий
    6 лет
    Не качайте всякий кал и пользуйтесь нормальным антивирем и всё будет нормально.
    Ответить
    6 лет
    Тут проблема в другом — если Valve налажает и пропустит в продажу в стиме игрулю "с двойным дном" (типа майнера какого нибудь (тем более история с майнером уже была ранее) или ещё чего похуже), то у пользователя могут начаться реальные проблемы. А антивирус ничего не заметит, т.к. вредоносный код сквозь дыру в защите стима будет работать прикрываясь стимом...
    Ответить
    6 лет
    Антивирь не заметит вредоносный код или майнер, серьёзно? файлы же в стим устанавливаются, а не в pf по умолчанию, да? Или речь о бесплатных шляпах, типа аваста или авг?
    Ответить
    6 лет
    Тут проблема не на стороне игрока, а в самом стиме, раз она пропускает в продажу игры в которых содержится вредоносный код. Если она такое пропускает, то это сильно портит впечатление о магазине. Да и даже если антивирус начнет паниковать, пользователь подумает что это ложное срабатывание (так как это же стим, проверенный магазин) и занесёт в белый список
    Ответить
    6 лет
    Притом это даст большой спектр возможностей для хакеров...
    Ответить
    6 лет
    А вы ещё на EGS наезжаете за баг с облачными сохранениями который сегодня обещают исправить. А тут уязвимость двухлетнего возраста и пофиг
    Ответить
    Gorgone (гость)
    6 лет
    На егс жалуются по невероятно огромному списку причин. Если знаешь английский, зайди на сабреддит r/fuckepic и почитай прикрепленную тему, может поймёшь почему Суини не нужно лезть куда либо кроме своего родного фортнайта
    Ответить