Россиянин нашёл ещё одну уязвимость в Steam, но не смог сообщить Valve из-за бана

Россиянин нашёл ещё одну уязвимость в Steam, но не смог сообщить Valve из-за бана

ufufuf420
22 августа 2019, 00:37

Исследователь безопасности Василий Кравец рассказал об ещё одной уязвимости в клиенте Steam, позволяющей получить права администратора и выполнить код.

Злоумышленнику достаточно заставить приложение скопировать и запустить специальную библиотеку, внутри которой реализован необходимый код. Для теста исследователь открыл консоль в качестве администратора и показал это на видео.

Уязвимость может использовать любая игра из магазина Steam.

В предыдущий раз исследовать сначала рассказал о найденном Valve, а уже затем опубликовал информацию в сети. На этот раз дела обстояли несколько иначе и Кравец сразу же выложил описание в общий доступ.

Дело в том, что Valve забанила исследователя на сервисе приёма сообщений об уязвимостях из-за предыдущей находки. Её, к слову, компания исправила, хотя фикс тут же сумели обойти.

🍴 Когда твой кореш говорит, что катает на уровне про-игрока, и вы решаете сыграть 1v1
    Комментарии11