主题 : 影响过去十多年所有版本Steam的漏洞现在才被V社修复
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605028
威望: 529070 点
无痕币: 21 WHB
贡献值: 0 点
在线时间: 62170(时)
注册时间: 2008-12-25
最后登录: 2024-04-25

0 影响过去十多年所有版本Steam的漏洞现在才被V社修复

6月3日消息嘀愀氀瘀攀修复了一个影响过去十年所有Steam版本的严重漏洞,该漏洞允许攻击者在目标计算机上执行任意代码。Steam是最流行的PC数字游戏发行平台,有千万级用户。
发现该漏洞的安全研究员Tom Court称该漏洞是一个远程代码执行漏洞,能通过发送网络请求利用,攻击者只需要发送畸形的 UDP 包到目标的Steam客户端,就能触发漏洞在目标的计算机上执行恶意代码。

根据Tom Court的描述,Steam这一漏洞已经存在有十年,但是Valve近期才正式修复这一漏洞。今年2月,安全研究机构才向Valve正式报告了这一漏洞,目前最新版本的Steam已经将这一漏洞进行了封堵。
这一安全漏洞的报告直到近期才被披露,其中包含一段如何利用这一漏洞侵入的视频。这也符合业界普遍的做法。
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605028
威望: 529070 点
无痕币: 21 WHB
贡献值: 0 点
在线时间: 62170(时)
注册时间: 2008-12-25
最后登录: 2024-04-25

这个可以看看,了解一下。
Total 0.108263(s) query 4, Time now is:04-25 22:54, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛