Nova ranjivost pare može vaše rizike izložiti osobnim podacima
Sadržaj:
- Sigurnost Steam-a može biti ugrožena
- Eskalacija privilegija u Steamu može dovesti do gubitka podataka i lozinke
Video: Uporaba i aktivacija eOI 2024
Steam je jedna od najvećih igraćih platformi na svijetu, a puno Windows 10 korisnika koristi za svoje svakodnevne igračke sesije.
Sada, milijuni Windows 10 igrača mogu biti u opasnosti zbog sigurnosne ranjivosti "nulti dan" koja utječe na Steam.
Sigurnost Steam-a može biti ugrožena
Problem je otkrio istraživač sigurnosti, Vasily Kravets, koji je izjavio da ranjivost može otvoriti računala na koje napadi mogu zlostavljati softver, krađu podataka i lozinke i još mnogo toga.
Evo što je istraživač za sigurnost rekao u svom javnom objavljivanju:
Prošlo je 45 dana od početnog izvješća, pa želim javno otkriti ranjivost. Nadam se da će to donijeti programerima Steam-a da donesu neka poboljšanja sigurnosti. Dakle, sada imamo primitivnog da preuzme kontrolu nad gotovo svim ključem u registru, a lako ga je pretvoriti u potpuni EoP (eskalacija privilegija). Nakon preuzimanja kontrole, potrebno je samo promijeniti vrijednost ImagePath HKLMSYSTEMControlSet001Servicesmsiserver ključa i pokrenuti uslugu "Windows Installer". Program iz ImagePath-a pokrenut će se kao NT AUTHORITYSYSTEM.
Eskalacija privilegija u Steamu može dovesti do gubitka podataka i lozinke
Ovo je ranjivost eskalacije privilegija koja omogućuje napadaču s minimalnim dozvolama pristupa da bi dobio dopuštenja za administratora sustava. To znači da zlonamjerni softver s tim povišenim povlasticama može utjecati na vašu privatnost i osobne podatke:
Neke će se prijetnje čak i dalje izvoditi bez administrativnih prava. visoka prava zloćudnih programa mogu značajno povećati rizik, programi mogu onemogućiti antivirus, koristiti duboka i mračna mjesta za skrivanje i promjenu gotovo bilo koje datoteke bilo kojeg korisnika, čak i krađu privatnih podataka.
Problem s uslugom Steam Client prilično je velik i mogao bi dovesti do mnogih neželjenih problema.
Podijelite svoja razmišljanja o Steamovoj sigurnosnoj ugroženosti "nulti dan" u odjeljku s komentarima u nastavku, a mi ćemo nastaviti razgovor.
Novo ažuriranje centra za rješenja tvrtke Lenovo popravlja ozbiljne sigurnosne rizike
Softver Lenovo Solution Center (LSC) oduvijek je bio problem i ne čini se da li će se problemi uskoro završiti: otkrivena je nova ranjivost u softveru koja može uzrokovati sigurnosne rizike. Ranjivost bi mogla omogućiti napadačima s lokalnom mrežom pristup korisničkom računalu da izvrše ono što je poznato kao ...
Novi zakoni o privatnosti eu pružaju potrošačima veću kontrolu nad osobnim podacima
Tehnološki divovi u posljednje vrijeme suočavaju se s prilično kritičnim vremenom u vezi s podatkovnom praksom. Tvrtke poput Facebooka, Mozille i drugih pripremaju se za novi zakon o privatnosti Europske unije koji će potrošačima pružiti širi nadzor nad osobnim podacima. Zakon je Opća uredba o zaštiti podataka ili jednostavno GDPR i ulazi u…
Upozorenje: nova ranjivost uac utječe na sve verzije sustava Windows
Nijedan operativni sustav nije zaštićen od prijetnji i to zna svaki korisnik. Stalno se vodi bitka između softverskih kompanija, s jedne, i hakera, s druge strane. Čini se da mnogi hankeri mogu iskoristiti prednosti, pogotovo kada je riječ o Windows OS-u. Početkom kolovoza izvijestili smo o Windowsima…