Классический форум-трекер
canvas not supported
Нас вместе: 4 232 400

Уязвимость в Steam может затронуть 96 млн пользователей Windows


Страницы:   Пред.  1, 2, 3 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости
Автор Сообщение
Implode Sch ®
RG Soft
Стаж: 12 лет 9 мес.
Сообщений: 7520
Ratio: 90.939
Поблагодарили: 453972
100%
Злоумышленники могут отключить межсетевой экран и антивирусное ПО, установить руткит и украсть личные данные пользователей.

Исследователь Василий Кравец обнаружил уязвимость повышения привилегий в клиенте Steam для Windows, затрагивающую более 96 млн пользователей игровой платформы. Эксплуатация уязвимости позволяет злоумышленникам с ограниченными правами использовать технику BaitAndSwitch для запуска исполняемых файлов с повышенными разрешениями NT AUTHORITY \ SYSTEM клиентской службы Steam.

Это позволяет потенциальным преступникам начать трехэтапную атаку, получив привилегии удаленного выполнения кода из-за уязвимости в Steam игре, приложении Windows или самой ОС. Впоследствии атакующий может повысить привилегии на скомпрометированном устройстве и запустить вредоносную полезную нагрузку с помощью разрешения SYSTEM.

По словам исследователя, это может привести к отключению межсетевого экрана и антивирусного ПО, установке руткита, сокрытию процесса-майнера и краже личных данных любого пользователя ПК

Кравец опубликовал два видеоролика, в которых демонстрирует методы эксплуатации уязвимости повышения привилегий в Steam для получения разрешений SYSTEM в любой системе Windows, использующей необновленную версию Steam.

YouTube YouTube

_________________

WIN11/23H2(22631)Pro
ZpSaid
Стаж: 10 лет 4 мес.
Сообщений: 553
Ratio: 11.265
Раздал: 36.44 TB
100%
PuKKen писал(а): Перейти к сообщению
НЕ в тему, но ты хоть раз хоть чего то со стима качал покупное? Видно что нет.

Как раз качал!
Цитата:
И ничего, абсолютно ничего, кроме Microsoft Visual C++
Левое ПО заливает сам клиент стима! Остальное в систему добавляется через него даже если игру не устанавливал! А вот вы на 100% лицензионное соглашение стима не читали!

_________________
Джавдет трус! Абдула воин!
abc-inc
Стаж: 12 лет 11 мес.
Сообщений: 910
Ratio: 6.273
100%
wild_hogs.gif
Индусы древние ископаемые.
Из опыта...:::
--- сбрутили хучу учеток с ip-шниками этих самых индутупоголовых...

--- я в сетке с правами админа у них "сижу"...
--- нахлабучить майнер или какой-нить ботнет не имело смысла, т.к. по нагрузке и логам я видел, что уже все "занято" = )
- млин, они даже невдуплялись, что ты их мониторишь = )
- разослал по сетке всем мессагу неприличного характера... --- хрен кто отреагировал!!

В итоге,- забили мы на них.
Это цыгане по сути.
Фундаментальных решений или открытий они никогда не сделают.
Как были колонией бритов, так и останутся.

_________________
Этот мир спасёт только конец света...
PuKKen
Стаж: 12 лет 9 мес.
Сообщений: 2510
Ratio: 2.565
4.88%
Откуда: De-TROITSK
nepal.gif
Больше восклицательных знаков в постах. На форуме блондинок такие посты считаются гораздо весомее

abc-inc писал(а): Перейти к сообщению
Индусы древние ископаемые.
Это цыгане по сути.

Согласен с оратором. У них что не игра/программа, то ужас дикий по внутренним кодам, на первой странице я пост оставил, до сих смешно с мнения того чилавека который с ними тогда работал 😂 😃 ;
m378
Стаж: 14 лет 11 мес.
Сообщений: 221
Ratio: 33.443
100%
ussr.gif
Steam - а что это? :незнает:
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости Часовой пояс: GMT + 3
Страницы:   Пред.  1, 2, 3
Страница 3 из 3