Nová zraniteľnosť parou môže ohroziť vaše osobné údaje
Obsah:
- Môže byť ohrozená bezpečnosť Steam
- Eskalácia oprávnení v službe Steam môže viesť k strate údajov a hesla
Video: польская корова танцует в известных местах 2024
Steam je jednou z najväčších herných platforiem na svete a používa ju veľa používateľov systému Windows 10 na svoje každodenné herné stretnutia.
Teraz by mohli byť ohrozené milióny hráčov so systémom Windows 10 z dôvodu zraniteľnosti zabezpečenia „nultého dňa“, ktorá ovplyvňuje Steam.
Môže byť ohrozená bezpečnosť Steam
Túto záležitosť zistil výskumný pracovník v oblasti bezpečnosti Vasily Kravets, ktorý uviedol, že táto zraniteľnosť by mohla napadnutým počítačom otvoriť útoky škodlivého softvéru, odcudzenie údajov a hesla a ďalšie.
Výskumník bezpečnosti vo svojom zverejnení uviedol toto:
Od pôvodnej správy uplynulo 45 dní, takže chcem túto chybu zabezpečenia verejne odhaliť. Dúfam, že to prinesie vývojárom Steam, aby vykonali určité vylepšenia zabezpečenia. Teraz máme primitívnu kontrolu nad takmer každým kľúčom v registri a je ľahké ho previesť na úplný EoP (eskalácia privilégií). Po prevzatí kontroly je potrebné iba zmeniť hodnotu ImagePath kľúča HKLMSYSTEMControlSet001Servicesmsiserver a spustiť službu Windows Installer. Program z programu ImagePath sa spustí ako NT AUTHORITYSYSTEM.
Eskalácia oprávnení v službe Steam môže viesť k strate údajov a hesla
Toto je zraniteľné miesto s eskaláciou práv, ktoré umožňuje útočníkovi s minimálnymi oprávneniami na prístup získať oprávnenia správcu systému. To znamená, že malware s týmito zvýšenými oprávneniami môže ovplyvniť vaše súkromie a osobné údaje:
Niektoré z hrozieb zostanú dokonca spustené bez práv správcu. vysoké práva škodlivých programov môžu výrazne zvýšiť riziká, programy by mohli zakázať antivírusový program, používať hlboké a tmavé miesta na skrytie a zmenu takmer všetkých súborov ľubovoľného používateľa, dokonca ukradnúť súkromné údaje.
Tento problém so službou Steam Client Service je dosť veľký a mohol by viesť k mnohým nežiaducim problémom.
Podeľte sa o svoje myšlienky týkajúce sa zraniteľnosti zabezpečenia „nultého dňa“ v Steam v časti s komentármi a budeme pokračovať v rozhovore.
Inteligentná obrazovka Edge odosiela vaše osobné údaje spoločnosti Microsoft
Funkcia SmartScreen v aplikácii Microsoft Edge odošle spoločnosti Microsoft úplné adresy URL navštívených stránok a identifikátory zabezpečenia.
Nová hrozba neoprávneného získavania údajov prostredníctvom Gmailu môže ohroziť milióny účtov
V službe Gmail spoločnosti Google bola objavená nová iniciatíva phishingu a upútali pozornosť odborníkov v oblasti bezpečnosti, pretože mnohí z nich padajú do pasce. Prebiehajúca hrozba neoprávneného získavania údajov v Gmaile Novo zistený podvod pozostáva z falošného e-mailu, ktorý obsahuje obrázok, ktorý vyzerá ako ikona prílohy. Kliknutím na ňu sa používatelia presmerujú na ...
Zabráňte spoločnosti Google a Facebook zhromažďovať vaše osobné údaje
Vedeli ste, že 76% všetkých webových stránok skryje sledovače Google a 24% zabalené skryté sledovače Facebooku? Nastal čas, aby ste to zistili. Toto sú základné údaje získané projektom Princeton Web Transparency & Accountability Project. Vplyv týchto dvoch veľkých spoločností na naše súkromie je obrovský a nemôžeme ho podceňovať. Skryté sledovače zvyčajne…