Перейти к содержимому
Zone of Games Forum
SerGEAnt

Valve уже два месяца не реагирует на критическую уязвимость Steam

Рекомендованные сообщения

211707-d3f84e30-308f-4429-8a8c-a10497a33

Российская компания «Перспективный мониторинг» опубликовала информацию о серьезной уязвимости Steam, на которую Valve уже почти два месяца никак не реагирует.


Российская компания «Перспективный мониторинг» опубликовала информацию о серьезной уязвимости Steam, на которую Valve уже почти два месяца никак не реагирует.

Описание уязвимости опубликовано на сайте компании (на английском) и на Хабре (на русском). Она позволяет путем не самых сложных манипуляций получить возможность выполнять любые команды от имени системы на актуальных версиях Windows.

211707-d3f84e30-308f-4429-8a8c-a10497a33

Забавно, что для модерации найденных уязвимостей Valve пользуется услугами компании HackerOne. Сначала ее сотрудники отклонили заявку на уязвимость, но после уточнений все же подтвердили ее и передали в Valve. Но та снова ее отклонила по непонятной причине.

По всей видимости, уязвимость, позволяющая злоумышленнику с легкостью получить системные права на вашем ПК, присутствует в Steam с незапамятных времен.

  • Лайк (+1) 1
  • В замешательстве (0) 1

Поделиться сообщением


Ссылка на сообщение
58 минут назад, Bkmz сказал:

И ни кто не задавался вопросом а как вообще возможно что в Стим попал вредоносный продукт и было ли сделано хоть что то дабы это не повторилось? 

во-первых, с чего ты взял, что никто не задавался, во-вторых, других подобных случаев не было, что само по себе является ответом.

Поделиться сообщением


Ссылка на сообщение
1 час назад, Freeman665 сказал:

После этого были оперативно приняты меры по ее устранению.

Забанены все кто знал?

Поделиться сообщением


Ссылка на сообщение
Только что, Freeman665 сказал:

во-первых, с чего ты взял, что никто не задавался

С того, что ни одной статьи небыло по проделанной работе, и сама Валв толком не сделала отчет как она будет решать данную проблему.

2 минуты назад, Freeman665 сказал:

во-вторых, других подобных случаев не было, что само по себе является ответом.

Учитывая, что первый случай пол года не светился в массовом скандале, с чего вы взяли что у вас в библиотеке нет игр с вреденосным ПО? Есть какието отчеты Валв о том, что они изменили структуру проверки?

Поделиться сообщением


Ссылка на сообщение
14 минут назад, Northern сказал:

Забанены все кто знал?

забаненные тут же вонь в соцсетях подняли бы, у стима было полно хейтеров еще до появления ларька Суини, такой повод попиарится они не упустили бы.

15 минут назад, Bkmz сказал:

Учитывая, что первый случай пол года не светился в массовом скандале, с чего вы взяли что у вас в библиотеке нет игр с вреденосным ПО?

с того, что на моем компьютере подозрительной активности замечено не было. И антивирь молчит.

16 минут назад, Bkmz сказал:

Есть какието отчеты Валв о том, что они изменили структуру проверки?

может и есть, я просто не искал, но ты можешь заняться на досуге.

Поделиться сообщением


Ссылка на сообщение

Благодарю за информацию, теперь понятно откуда взялся “майнинг” у клиента.

Запускаем клиент, и видим дичайшую нагрузку на ЦП, ну ладно, закроем наш клиент, ан-нет, три процесса продолжают висеть  Steam Client WebHelper тушится только через диспетчер, в противном случае спокойно пожирает 30% цп. Сама проблема обнаружилась буквально в прошлом месяце. Вообще данная вещь возникала редко, за последние полторы недели данной проблемы выявлено не было. Поеду на /R накатаю, там ещё Wishlist не работает на смартфонах наглухо не загружается, 4 и 5 оси. Всё откладывал - откладывал, да теперь после прочитанной уязвимости на Хабре ждать неохота. Сюда бы прикрепил скрин, но тут File ID какой-то.

Поделиться сообщением


Ссылка на сообщение

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас

  • Похожие публикации

    • Автор: 0wn3df1x

      Раньше всё было просто: игра выходила, и это был финальный продукт. Сегодня же ни полный релиз, ни выход из раннего доступа не гарантируют, что перед вами законченное произведение. Современный гейминг превратился в бесконечный поток патчей, и речь не о банальной полировке.
      Поделюсь пока непопулярным мнением.
      Лучший способ получить полноценный опыт от игры — это запустить её минимум через год-два после релиза (ДАЖЕ в случае выхода из раннего доступа). А ещё надёжнее — через три-пять лет, или когда разработчики наконец-таки перестанут публиковать новости о «важных обновлениях».
      Раньше всё было просто: игра выходила, и это был финальный продукт. Сегодня же ни полный релиз, ни выход из раннего доступа не гарантируют, что перед вами законченное произведение. Современный гейминг превратился в бесконечный поток патчей, и речь не о банальной полировке.
      В конце августа Ubisoft внезапно анонсировала крупный патч для Assassin's Creed Mirage, которая вышла в 2023 году. Через пару лет после релиза они решили добавить новую сюжетную главу, дополнительные миссии и, что самое убийственное, «улучшенный геймплей». Как после такого покупать игры на старте? Получается, что первые игроки получили неполную, «черновую» версию. Они прошли сюжет, составили своё мнение, а спустя два года им говорят: «Мы тут доделали, заходите снова».
      Другой, ещё более яркий пример — CRPG Broken Roads. Игра вышла, получила смешанные отзывы, и что сделали разработчики? Спустя 2 года наняли «варягов»-сценаристов, работавших над Fallout: New Vegas и Disco Elysium, чтобы те переписали сюжет. То есть они собрались переписывать нарратив спустя два года после ПОЛНОЦЕННОГО релиза. И те, кто купил игру на старте, по сути, заплатили за право быть бета-тестерами сюжета.
      Грань между «ранним доступом» и «полноценным релизом» стёрлась окончательно. Свежий пример — Backpack Battles. Игра покинула ранний доступ в июне, что должно означать её завершённость. А в конце сентября появилась новость, что в 2026 году в игру добавят новый класс.
      Где та временная рамка, когда игру можно считать «готовой»? Её больше нет.
      Заходите в новостной центр Steam и просто врубаете вот эти фильтры:

      И наблюдаете ленту новостей о том, как игры, вышедшие годы назад, продолжают меняться.
      И ладно бы речь шла только о технических патчах — некоторые баги действительно ловятся спустя года из-за какого-нибудь человека, который решил в течение двадцати минут бежать в невидимую стену на краю карты. Но когда разработчики меняют базовые механики, переписывают диалоги и добавляют сюжетные куски в уже существующую историю — это уже совсем другое.
      И ладно бы разработчики выпускали аддоны, которые добавляют новые карты и реализуют новые механики на них. Так ведь нет, они меняют саму основу.
      Представьте, что вы сгоняли в кинотеатр и посмотрели «Аватара». А через неделю Джеймс Кэмерон выходит на связь и заявляет: «Пацаны, я тут переделал две сцены, идите пересматривать». А потом ещё и ещё, и так в течение пяти лет, от оригинального фильма останется только общая идея. Абсурд? А в игровой индустрии это стало нормой.
      Поэтому, на мой взгляд, стратегия «терпеливого геймера» становится единственно верной. Ждать год, два, а то и все пять. Ждать, пока поток контентных обновлений иссякнет. Только тогда можно быть уверенным, что ты получишь целостный, отполированный и, самое главное, финальный продукт.
    • Автор: SerGEAnt

      @0wn3df1x продолжает следить за Steam-играми, в которых появилась русская локализация.
      @0wn3df1x продолжает следить за Steam-играми, в которых появилась русская локализация.
      Список за последние четыре недели:
      We Were Here — первая часть в меру известной серии кооперативных головоломок. Вышла 3 февраля 2017 года, 30618 обзоров, 90% положительные.
      Hacker Simulator — простенький симулятор хакера. Вышел 21 октября 2021 года, 1126 обзоров, 75% положительные.
      Siralim Ultimate — изометрическая RPG про охоту на монстров. Вышла 3 декабря 2021 года, 2171 обзор, 94% положительные.
      The Farmer Was Replaced — модный в наше время представитель idle-игр про программирование работы фермы. Вышел 10 февраля 2023 года, 1678 обзоров, 97% положительные.
      A Difficult Game About Climbing — хардкорная аркада про восхождение на вершину. Вышла 6 марта 2024 года, 4801 обзор, 88% положительные.
      Two Point Museum — навороченный музейный тайкун. Вышел 4 марта 2025 года, 7795 обзоров, 95% положительные.
      Everhood 2 — психоделичная RPG, в которой вы сражаетесь с монстрами в формате ритм-игры. 4 марта 2025 года, 2060 обзоров, 75% положительные.
      The Doors of Trithius — изометрический рогалик с процедурной генерацией. В раннем доступе с 16 августа 2021 года, 695 обзоров, 95% положительные.
      I’m on Observation Duty 7 — хоррор, в котором вы будете отслеживать странные события сквозь призму видеокамер. Вышел 22 октября 2024 года, 325 обзоров, 96% положительные.
      Game of Fate: Chasing Through Time — китайский симулятор свиданий. Вышел 31 октября 2024 года, 958 обзоров, 89% положительные.
      Deathless Death — детективная визуальная новелла. Вышла 14 ноября 2024 года, 728 обзоров, 74% положительные.
      Midori no Kaori — idle-игра про обустройство японского магазина. В раннем доступе с28 ноября 2024 года, 298 обзоров, 98% положительные.
      Chroma Zero — психоделическая головоломка. Вышла 12 декабря 2024 года, 240 обзоров, 96% положительные.
      Stygian: Outer Gods — лавкрафтовский хоррор от первого лица. В раннем доступе с 14 апреля 2025 года, 472 обзора, 88% положительные.
      Fretless: The Wrath of Riffson — пошаговая RPG с музыкальной боевкой. Вышла 17 июля 2025 года, 965 обзоров, 99% положительные.
      Noble Legacy — симулятор средневекового градостроения от третьего лица. В раннем доступе с 12 августа 2025 года, 261 обзор, 74% положительные.
      Planetary Life — симулятор жизни на неизведанной планете. В раннем доступе с 15 августа 2025 года, 410 обзоров, 94% положительные.


Zone of Games © 2003–2025 | Реклама на сайте.

×