Steam曝协议漏洞 允许远程执行代码
2012-10-19 09:09:58
神评论
数百万Steam用户可能成为潜在的受害者。安全研究人员发现Steam浏览器协议存在允许远程执行代码(PDF)的漏洞。 当用户在电脑上安装Steam后,它会注册steam:// URL协议让玩家连接游戏服务器和启动游戏。但当用户点击一个特殊形式的Steam URL后,攻击者可以远程利用Steam游戏和程序的缓冲溢出等漏洞在目标电脑上运行恶意代码。
例如以基于Source引擎的游戏为例,攻击者使用一个 URL编码的运行时指令,提示游戏创建包含任意内容的日志文件。利用该漏洞,攻击者可以在启动文件夹内创建批处理文件。对于基于虚幻引擎的游戏,研究人员 找到了方法注入和执行任意代码。发动此种攻击需要先知道玩家到电脑上安装了什么类型的游戏。
来源:cnbeta
【来源:】
关于steam, 虚幻引擎的新闻
- (2024-11-19) 羡慕了!给你送餐的外卖小哥,被邀请去新加坡看CS决赛
- (2024-11-06) 《车祸现场模拟器》欢迎来到冷硬的动物世界!黑猫侦探:深入本质中文版现已推出
- (2024-10-30) 好评率仅17%的诈骗游戏,从MMORPG改成了单机后,大翻盘了!
- (2024-10-27) 《三国志8重制版》被玩坏了,日本大神搞牛头人,熬死周瑜娶小乔
- (2024-10-25) 模拟打屁股火了,11万玩家在线打屁股,还可以收集兔女郎屁屁?