Kelemahan stim baru mungkin meletakkan data peribadi anda secara berisiko

Isi kandungan:

Video: İNFORMATİKA (Kompüter şəbəkəsi:İP və MAC) 2024

Video: İNFORMATİKA (Kompüter şəbəkəsi:İP və MAC) 2024
Anonim

Steam adalah salah satu platform permainan terbesar di dunia, dan ia digunakan oleh banyak pengguna Windows 10 untuk sesi permainan harian mereka.

Sekarang, berjuta-juta pemain Windows 10 boleh berisiko kerana kelemahan keselamatan "sifar hari" yang mempengaruhi Steam.

Keselamatan wap mungkin dikompromi

Isu ini ditemui oleh penyelidik keselamatan, Vasily Kravets, yang menyatakan bahawa kerentanan boleh membuka PC yang terjejas ke serangan malware, data dan kata laluan mencuri, dan banyak lagi.

Inilah yang dikatakan penyelidik keselamatan dalam pendedahan awamnya:

45 hari telah berlalu sejak laporan awal, jadi saya mahu mendedahkan secara terbuka kerentanan itu. Saya harap ini akan membawa pemaju Steam untuk membuat beberapa penambahbaikan keselamatan. Oleh itu, sekarang kita mempunyai primitif untuk mengawal hampir setiap kunci dalam pendaftaran, dan mudah untuk menukarnya menjadi EoP lengkap (Escalation of Privileges). Setelah mengambil alih, hanya perlu menukar nilai ImagePath kunci HKLMSYSTEMControlSet001Servicesmsiserver dan memulakan perkhidmatan "Windows Installer". Program dari ImagePath akan bermula sebagai NT AUTHORITYSYSTEM.

Peningkatan Keistimewaan di Steam boleh mengakibatkan kehilangan data dan kata laluan

Ini adalah kerentanan peningkatan eskalator yang membolehkan penyerang mempunyai keizinan akses minimum untuk mendapatkan kebenaran admin sistem. Ini bermakna malware dengan keistimewaan yang dibangkitkan ini boleh menjejaskan privasi dan data peribadi anda:

Beberapa ancaman akan tetap dijalankan walaupun tanpa hak pentadbir. hak tinggi program berniat jahat boleh meningkatkan risiko, program boleh melumpuhkan antivirus, menggunakan tempat yang gelap dan gelap untuk menyembunyikan dan mengubah hampir mana-mana file dari mana-mana pengguna, bahkan mencuri data peribadi.

Isu ini dengan Perkhidmatan Klien Wap cukup besar dan boleh membawa kepada banyak masalah yang tidak diingini.

Kongsi pemikiran anda mengenai kelemahan keselamatan "sifar hari" Steam di bahagian komen di bawah dan kami akan meneruskan perbincangan.

Kelemahan stim baru mungkin meletakkan data peribadi anda secara berisiko