本文由第三方AI基于17173文章http://news.17173.com/content/2012-10-19/20121019090958108.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
Steam曝协议漏洞 允许远程执行代码
2012-10-19 09:09:58
神评论
数百万Steam用户可能成为潜在的受害者。安全研究人员发现Steam浏览器协议存在允许远程执行代码(PDF)的漏洞。 当用户在电脑上安装Steam后,它会注册steam:// URL协议让玩家连接游戏服务器和启动游戏。但当用户点击一个特殊形式的Steam URL后,攻击者可以远程利用Steam游戏和程序的缓冲溢出等漏洞在目标电脑上运行恶意代码。
例如以基于Source引擎的游戏为例,攻击者使用一个 URL编码的运行时指令,提示游戏创建包含任意内容的日志文件。利用该漏洞,攻击者可以在启动文件夹内创建批处理文件。对于基于虚幻引擎的游戏,研究人员 找到了方法注入和执行任意代码。发动此种攻击需要先知道玩家到电脑上安装了什么类型的游戏。
来源:cnbeta
【来源:】
热门测试游戏
- 1网游时光机:被称为“动作之王”的网游,坚挺了14年,依旧还没有“凉”透!
- 2日本绅士游戏制作人:做成人游戏就是要大胆,不要怕审核
- 3绅士日报:"真空"武侠装太涩气了!不漏南北半球漏赤道!《永恒之塔2》涩涩外观分享
- 4《天堂:经典版》爆火带动全系列复苏,全新大型更新在4月22日
- 5腾讯押宝《王者荣耀世界》,而网易只推出了这一款?盘点腾讯网易Q2上线的游戏
- 6《穿越火线》开发商去年销售额位居韩国游戏公司前五
- 7涉嫌抄袭多款游戏《精灵皮克》改名 坚称无法律问题
- 8150种魔物!网石捉宠网游《魔御:STAR DIVE》今日上线
- 9大雷黑丝泳装一步到位!《碧蓝航线》联动3D区劳模
- 10《冒险岛怀旧服》国服突然官宣!公告解读!我们究竟什么时候可以玩上?


