Lỗ hổng hơi mới có thể khiến dữ liệu cá nhân của bạn gặp rủi ro

Mục lục:

Video: Perfect Vermin (A SPOOKY STEAM GAME) Full Gameplay 2024

Video: Perfect Vermin (A SPOOKY STEAM GAME) Full Gameplay 2024
Anonim

Steam là một trong những nền tảng chơi game lớn nhất thế giới và được rất nhiều người dùng Windows 10 sử dụng cho các phiên chơi trò chơi hàng ngày của họ.

Giờ đây, hàng triệu game thủ Windows 10 có thể gặp rủi ro vì lỗ hổng bảo mật không có thời gian sử dụng của Windows ảnh hưởng đến Steam.

Bảo mật của Steam có thể bị xâm phạm

Vấn đề được tìm thấy bởi một nhà nghiên cứu bảo mật, Vasily Kravets, người đã tuyên bố rằng lỗ hổng này có thể mở các PC bị ảnh hưởng để tấn công phần mềm độc hại, đánh cắp dữ liệu và mật khẩu, v.v.

Đây là những gì các nhà nghiên cứu bảo mật nói trong tiết lộ công khai của mình:

45 ngày đã trôi qua kể từ báo cáo ban đầu, vì vậy tôi muốn công khai lỗ hổng. Tôi hy vọng điều này sẽ mang lại cho các nhà phát triển Steam để thực hiện một số cải tiến bảo mật. Vì vậy, bây giờ chúng ta có một quyền nguyên thủy để kiểm soát hầu hết mọi khóa trong sổ đăng ký và thật dễ dàng để chuyển đổi nó thành một EoP hoàn chỉnh (Nâng cao đặc quyền). Sau khi kiểm soát, chỉ cần thay đổi giá trị ImagePath của khóa HKLMSYSTEMControlSet001Servicemsiserver và bắt đầu dịch vụ Windows Installer Installer. Chương trình từ ImagePath sẽ được bắt đầu với tên NT AUTHORITYSYSTEM.

Nâng cao đặc quyền trong Steam có thể dẫn đến mất dữ liệu và mật khẩu

Đây là một lỗ hổng leo thang đặc quyền cho phép kẻ tấn công có quyền truy cập tối thiểu để có được quyền quản trị hệ thống. Điều này có nghĩa là phần mềm độc hại với các đặc quyền được nâng cao này có thể ảnh hưởng đến quyền riêng tư và dữ liệu cá nhân của bạn:

Một số mối đe dọa sẽ vẫn được điều hành mà không có quyền quản trị viên. quyền cao của các chương trình độc hại có thể làm tăng đáng kể rủi ro, các chương trình có thể vô hiệu hóa phần mềm chống vi-rút, sử dụng các nơi sâu và tối để ẩn và thay đổi hầu hết mọi tệp của bất kỳ người dùng nào, thậm chí đánh cắp dữ liệu riêng tư.

Vấn đề này với Steam Client Service khá lớn và có thể dẫn đến nhiều vấn đề không mong muốn.

Chia sẻ suy nghĩ của bạn về lỗ hổng bảo mật 0 ngày của Steam trong phần bình luận bên dưới và chúng tôi sẽ tiếp tục cuộc nói chuyện.

Lỗ hổng hơi mới có thể khiến dữ liệu cá nhân của bạn gặp rủi ro

Lựa chọn của người biên tập