Перейти к содержимому
Zone of Games Forum
SerGEAnt

Valve уже два месяца не реагирует на критическую уязвимость Steam

Рекомендованные сообщения

211707-d3f84e30-308f-4429-8a8c-a10497a33

Российская компания «Перспективный мониторинг» опубликовала информацию о серьезной уязвимости Steam, на которую Valve уже почти два месяца никак не реагирует.


Российская компания «Перспективный мониторинг» опубликовала информацию о серьезной уязвимости Steam, на которую Valve уже почти два месяца никак не реагирует.

Описание уязвимости опубликовано на сайте компании (на английском) и на Хабре (на русском). Она позволяет путем не самых сложных манипуляций получить возможность выполнять любые команды от имени системы на актуальных версиях Windows.

211707-d3f84e30-308f-4429-8a8c-a10497a33

Забавно, что для модерации найденных уязвимостей Valve пользуется услугами компании HackerOne. Сначала ее сотрудники отклонили заявку на уязвимость, но после уточнений все же подтвердили ее и передали в Valve. Но та снова ее отклонила по непонятной причине.

По всей видимости, уязвимость, позволяющая злоумышленнику с легкостью получить системные права на вашем ПК, присутствует в Steam с незапамятных времен.

  • Лайк (+1) 1
  • В замешательстве (0) 1

Поделиться сообщением


Ссылка на сообщение
58 минут назад, Bkmz сказал:

И ни кто не задавался вопросом а как вообще возможно что в Стим попал вредоносный продукт и было ли сделано хоть что то дабы это не повторилось? 

во-первых, с чего ты взял, что никто не задавался, во-вторых, других подобных случаев не было, что само по себе является ответом.

Поделиться сообщением


Ссылка на сообщение
1 час назад, Freeman665 сказал:

После этого были оперативно приняты меры по ее устранению.

Забанены все кто знал?

Поделиться сообщением


Ссылка на сообщение
Только что, Freeman665 сказал:

во-первых, с чего ты взял, что никто не задавался

С того, что ни одной статьи небыло по проделанной работе, и сама Валв толком не сделала отчет как она будет решать данную проблему.

2 минуты назад, Freeman665 сказал:

во-вторых, других подобных случаев не было, что само по себе является ответом.

Учитывая, что первый случай пол года не светился в массовом скандале, с чего вы взяли что у вас в библиотеке нет игр с вреденосным ПО? Есть какието отчеты Валв о том, что они изменили структуру проверки?

Поделиться сообщением


Ссылка на сообщение
14 минут назад, Northern сказал:

Забанены все кто знал?

забаненные тут же вонь в соцсетях подняли бы, у стима было полно хейтеров еще до появления ларька Суини, такой повод попиарится они не упустили бы.

15 минут назад, Bkmz сказал:

Учитывая, что первый случай пол года не светился в массовом скандале, с чего вы взяли что у вас в библиотеке нет игр с вреденосным ПО?

с того, что на моем компьютере подозрительной активности замечено не было. И антивирь молчит.

16 минут назад, Bkmz сказал:

Есть какието отчеты Валв о том, что они изменили структуру проверки?

может и есть, я просто не искал, но ты можешь заняться на досуге.

Поделиться сообщением


Ссылка на сообщение

Благодарю за информацию, теперь понятно откуда взялся “майнинг” у клиента.

Запускаем клиент, и видим дичайшую нагрузку на ЦП, ну ладно, закроем наш клиент, ан-нет, три процесса продолжают висеть  Steam Client WebHelper тушится только через диспетчер, в противном случае спокойно пожирает 30% цп. Сама проблема обнаружилась буквально в прошлом месяце. Вообще данная вещь возникала редко, за последние полторы недели данной проблемы выявлено не было. Поеду на /R накатаю, там ещё Wishlist не работает на смартфонах наглухо не загружается, 4 и 5 оси. Всё откладывал - откладывал, да теперь после прочитанной уязвимости на Хабре ждать неохота. Сюда бы прикрепил скрин, но тут File ID какой-то.

Поделиться сообщением


Ссылка на сообщение

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас

  • Похожие публикации

    • Автор: SerGEAnt

      Общее правило осталось неизменным: вы должны провести в игре не более двух часов, чтобы сделать возврат. Но вот у расширенных изданий время не учитывалось.
      Сегодня Valve внесла небольшие изменения в правила возврата средств за игры в Steam.
      Они касаются доступа к играм до релиза, который выдается за покупку расширенных изданий, что в последнее время стало очень популярных у крупных издателей.

      Общее правило осталось неизменным: вы должны провести в игре не более двух часов, чтобы сделать возврат. Но вот у расширенных изданий время не учитывалось: например, если его покупка позволяло начать играть на 5 дней раньше остальных, то можно было за 5 дней пройти игру и потом свободно вернуть деньги.
      Теперь так сделать не получится.
      Однако, для возврата денег действует еще одно правило: с первого запуска должно пройти не больше двух недель. И вот его Valve трогать не стала, так что вы по-прежнему сможете вернуть деньги через 14 дней плюс время «раннего доступа».
    • Автор: SerGEAnt

      За неполный день у игры набралось почти 10 тысяч отзывов, из них 96% положительные.
      В Steam можно бесплатно забрать Content Warning — вышедший вчера кооперативный хоррор про «производство хайпового контента».
      Акция закончится сегодня вечером — поторопитесь. За неполный день у игры набралось почти 10 тысяч отзывов, из них 96% положительные.


Zone of Games © 2003–2024 | Реклама на сайте.

×