当前位置:首页 > 日记 > 正文

Steam客户端被曝存在0Day漏洞 超1亿用户受影响

  8月10消息,据外媒报道,Windows最受欢迎的游戏平台Steam客户端版本发现有0Day特权升级漏洞,该漏洞可允许具有有限权限的攻击者以管理员身份运行程序。

  据悉,权限升级漏洞是应用中的一个错误操作程序,它使权限有限的用户可以使用提升权限或管理权限启动可执行文件。

  考虑到Steam平台拥有超过1亿注册用户以及数百万潜在注册用户,因此这是一个严重的风险,可能被恶意软件滥用以执行各种不需要的活动。

Steam客户端被曝存在0Day漏洞 超1亿用户受影响

  在昨天发布的一份报告中,安全研究员Felix分析了与Steam客户端相关的Windows服务,其被称作“Steam客户端服务”。

  他称,启动时,此服务在Windows上以SYSTEM权限启动其可执行文件。研究人员还注意到该服务可以由“用户”组启动和停止,“用户”组几乎都是登录计算机的人。

  研究人员还发现当服务启动和停止时,它为“用户”组提供了对HKLM \ Software \ Wow6432Node \ Valve \ Steam \ Apps注册表项下的子项的完全写入权限。

  起初,此服务的注册表项不能由“用户”组写入,因此无法修改它以启动其他可执行文件并将其权限提升为管理员。但经过进一步研究之后,Felix发现了用非常规手段将普通用户权限提升至最高管理权限的方法:

  “我创建了测试密钥HKLM\Software\Wow6432Node\Valve\Steam\Apps\test,重新启动了服务(Procmon的日志在上面),并检查了注册表密钥权限。在这里我发现HKLM\SOFTWARE\Wow6432Node\Valve\Steam对‘用户’组有明确的‘完全控制’权限,这些权限将继承所有子键功能。”

  假设RegSetKeySecurity设置了相同的权限,如果有符号链接,就会发生一些有趣的事情。我创建了从HKLM\SOFTWARE\ wow6432节点\Valve\Steam\Apps\test到HKLM\SOFTWARE\test2的链接,并重新启动了服务。

  此后,Felix尝试从这些子键功能链接到另一个他没有足够权限的子键功能。重新启动服务后,他发现现在也可以修改密钥。

  研究人员意识到,只要从HKLM\Software\Wow6432Node\Valve\Steam\Apps下的子密钥创建一个符号链接到一个安全的注册表密钥,然后重新启动服务,就可以修改任何注册表密钥。

  基于以上原理,该特权提升漏洞可以允许修改具有系统特权的服务,从而启动具有更高权限的不同程序。


Steam客户端被曝存在0Day漏洞 超1亿用户受影响

  Felix披露了漏洞之后,另一位研究员Matt Nelson相继发现enigma0x3别名下的权限升级漏洞,他在GitHub上共享了一个滥用该漏洞的概念验证(PoC)脚本。

  Nelson的PoC创建了一个HKLM:\SYSTEM\CurrentControlSet\Services\Steam客户机服务的符号链接,这样它就可以更改在重新启动服务时启动的可执行文件。

  如果PoC成功,将在后台启动具有管理权限的Windows命令提示符。此原理同样适用于Valve的0Day漏洞。

Steam客户端被曝存在0Day漏洞 超1亿用户受影响

  Nelson和Felix在发现给问题后均第一时间向Vavle报告,但是都没有得到官方修补漏洞的回复且拒绝给予二人相应的赏金奖励。

Steam客户端被曝存在0Day漏洞 超1亿用户受影响

相关文章

HTC新款Android手机存安全漏洞 可

HTC新款Android手机存安全漏洞 可

HTC新款Android手机存安全漏洞 可泄露手机号,用户,安全漏洞,艾克,发现,文件,4G,官方,数据,宏达电新款Android手机存安全漏洞(腾讯科技配图)据国外媒体报道,专门报道Android新闻的科技博客网站Android Police撰文指出,特雷弗·艾克哈特(Trevor Eckhart)日…

12580坐享中移动6亿用户资源:4年练

12580坐享中移动6亿用户资源:4年练

12580坐享中移动6亿用户资源:4年练成吸金器,无限,业务,用户,公司,上海,服务,通道,北京,  与中移动共享6亿用户资源,兼有通道费豁免及免费宣传推广等诸多便利,四年间打造出12580吸金器  财新《新世纪》记者 赵何娟 于宁 | 文  加入12580还不到一…

联通将重点采购Android手机 沃Phon

联通将重点采购Android手机 沃Phon

联通将重点采购Android手机 沃Phone本月开售,联通,终端,3G,用户,正式,补贴,产品,索尼爱立信,  7月13日消息,据业内人士透露,中国联通将于7月18、19日在上海召开“中国联通WCDMA终端产业链高峰论坛”,包括摩托罗拉、三星、索尼爱立信、中兴、华为等国…

iPhone同步推1.0.4 Wi-Fi分享精彩

iPhone同步推1.0.4 Wi-Fi分享精彩

iPhone同步推1.0.4 Wi-Fi分享精彩“无线”,同步推,分享,用户,下载,安装,无线,功能,限免,  超强的iOS应用下载管理软件,同步推 For iPhone于7月1日发布了1.0.4版。新版本增加了六项功能,全方位丰富了其内置资源和用户分享的体验。在同步推1.0.4中,用…

索爱正在考虑使用Windows Phone系

索爱正在考虑使用Windows Phone系

索爱正在考虑使用Windows Phone系统,推出,索爱,选择,服务,版本,在美国,业绩,平台,gif" target=blank>  索爱CEO Bert Nordberg在上周的季度业绩电话会议上表示:Windows Phone设备仍在考虑中。自从WP7推出以来,SE一直在考虑是否推出Windows Phone手…

中国电信今起调整手机呼转资费

中国电信今起调整手机呼转资费

中国电信今起调整手机呼转资费,漫游,归属地,用户,业务,手机呼叫转移,中国电信,情况,资费标准,  据悉,中国电信今天(8月1日)起将调整手机呼叫转移业务的资费标准结构。即日起,呼叫转移资费将不再区分客户是否在归属地或漫游地。从2011年8月1日起,中国电…

5G手机明年年底将降至2000元 5G资

5G手机明年年底将降至2000元 5G资

5G手机明年年底将降至2000元 5G资费将会比4G更便宜,5G,4G,流量,用户,网络,运营商,计费,情况,随着5G牌照的发放,5G手机等终端设备也在紧锣密鼓的推进之中。目前,除了苹果之外,包括华为、小米、OPPO、三星等都将在2019年推出5G手机。下半年的手机品牌竞…

乐安全升级更新的具体步骤

乐安全升级更新的具体步骤

乐安全升级更新的具体步骤,乐安全,升级更新,大家知道怎么在乐安全APP中升级更新吗?不知道没有关系,小编今天介绍在乐安全升级更新的具体步骤,希望可以帮助到你哦。乐安全升级更新的具体步骤1、用户进入乐安全的百宝箱后,点击“更新”,如下图:2、…

我叫MT4战力提升至20000的小妙招

我叫MT4战力提升至20000的小妙招

我叫MT4战力提升至20000的小妙招,我叫MT4,战力提升至20000,近期有朋友咨询小编怎么将我叫MT4战力提升至20000呢?今天小编就为大家带来了我叫MT4战力提升至20000的技巧分享,我们不妨一起去看看哦。我叫MT4战力提升至20000的技巧分享1、等级提…

手机微博一步取消关注的方法介绍

手机微博一步取消关注的方法介绍

手机微博一步取消关注的方法介绍,手机微博,一步取消关注,手机微博怎么一步取消关注呢?不知道没有关系,现在知道也不迟,那么小编今天就分享手机微博一步取消关注的方法,不妨一起去了解了解哦。手机微博一步取消关注的方法介绍打开微博->我->客服…

连接网络电脑输入账号密码忘记了怎

连接网络电脑输入账号密码忘记了怎

密码,账号,连接,电脑网络,用户名,1. 电脑网络连接账号和密码忘记了怎么办1、给网络运营商打电话,提供网络开户用户名及身份证信息,就可以快速找回宽带用户名和密码信息。2、首先从网上搜索下载“UC浏览器电脑版”程序。3、利用UC浏览器登陆路…

Android手机高返修的背后有玄机吗?

Android手机高返修的背后有玄机吗?

Android手机高返修的背后有玄机吗?,智能手机,用户,硬件,流量,选择,恶意软件,开发者,故障,近日,据国外媒体报道,Android设备的销量将超过iOS已经成为了一个普遍接受的事实。然而Android设备自身也有很多难言之隐,同时也是大多数制造商所面临的问题,那就是…