Россиянин нашёл ещё одну уязвимость в Steam, но не смог сообщить Valve из-за бана

Россиянин нашёл ещё одну уязвимость в Steam, но не смог сообщить Valve из-за бана

ufufuf420
22 августа 2019, 00:37

Исследователь безопасности Василий Кравец рассказал об ещё одной уязвимости в клиенте Steam, позволяющей получить права администратора и выполнить код.

Злоумышленнику достаточно заставить приложение скопировать и запустить специальную библиотеку, внутри которой реализован необходимый код. Для теста исследователь открыл консоль в качестве администратора и показал это на видео.

Уязвимость может использовать любая игра из магазина Steam.

В предыдущий раз исследовать сначала рассказал о найденном Valve, а уже затем опубликовал информацию в сети. На этот раз дела обстояли несколько иначе и Кравец сразу же выложил описание в общий доступ.

Россиянин нашёл ещё одну уязвимость в Steam, но не смог сообщить Valve из-за бана

Дело в том, что Valve забанила исследователя на сервисе приёма сообщений об уязвимостях из-за предыдущей находки. Её, к слову, компания исправила, хотя фикс тут же сумели обойти.

📉 Stonks Шрёдингера: инди-игра 18-летнего разраба собрала $1,38 млн — но сам он не получил почти ничего
    Комментарии11