大家熟知的游戏平台Steam客户端,竟然存在了一个至少10年的远程代码执行漏洞……近日有安全公司的研究人员Tom Court曝出了这一发现。据悉,这个漏洞会影响到每月1500万的活跃用户,因此游戏公司Valve在收到安全通知后,12小时内就放出了安全补丁。
Steam客户端发现远程代码执行漏洞
Steam客户端程序库的堆积(Heap)崩溃漏洞能被远端触发,该区代码是用来处理并重组多个UDP数据封包,Steam客户端依赖自定义协议进行通讯,这个协议建立于UDP之上。简单来说,这个错误发生于,客户端程序没有对分段数据包的之一个封包进行基本的检查,来确保指定的封包长度小于或是等于总数据包的长度,Tom Court认为这是一个疏忽,因为在后续传输的封包都有经过检查。
在现阶段的操作系统中,单独的堆积崩溃漏洞很难控制,因此也不容易被利用于远程代码执行攻击,但是Steam自定义的内存分配器,以及在2017年7月之前,steamclient.dll二元档中还没有使用绕过地址随机化(Address Space Layout Randomisation,ASLR)保护技术,因此大幅提高了这个漏洞被利用的可能性。
在Tom Court看来,这是一个简单的漏洞,在缺乏现代化信息安全技术的保护下,漏洞被利用起来也相对简单许多。他在今年2月告知Valve该漏洞,而Valve也在12小时内就在客户端测试版发布了修正补丁,并在3月22日以将正式版推送给所有玩家,目前没有证据显示该漏洞曾被利用来发动攻击。
不过,这个漏洞之所以存在这么久还没有被发现,Tom Court认为,由于这部分程序运作良好,开发者似乎也没有特别的理由更新。但显然这对于程序开发商来说,倒应该是一个很好的教训,而且定期检查包含老旧代码在内的程序,无疑就变得更为重要了。
【文/观察者网 陆雨聆】11月7日,一年一度的福布斯中国富豪榜出炉了,几家欢喜几家愁。领跑榜单的除了“二马”、许家印之外,也有拼多多黄峥这样的“生面孔”。 而王健林的财产缩水最多,达到682亿元,从...
如果Google没有为您的网站建立索引,那么您的网站就不会出现在搜索引擎结果中,也不会获得任何自然流量。鉴于此,本文分享Google索引指南:让Google快速索引页面的10个方法。 Googl...
无锡市商务小学妹在线预约資源【冯燕】,上海市是一座成功者的集中地,对商业服务女学妹的要求也是较为大的,今日大牌明星商务共享女学妹访梦,年纪天津市 女 29,婚姻生活:单身,文凭:普通高中,气场:风采时...
养鸽子赚钱吗(农村养鸽子靠谱吗)农村致富项目很多,其中养鸽子就是一个很好的出路。那么目前养给咱真的赚钱吗?那些说自己养鸽子的赚了钱的是真的吗?小编就从以下几个方面给大家介绍下一些情况,让大家自己来...
cat "spaces in this filename" 4试验东西: 我国菜刀 Pr 御剑 Pangolin 3389Level 4 → Level 5 附录1...
美容院 夕颜护肤中心设计 “摆脱所有你不需要的设计语言会带来令人兴奋的东西——纯度。” “没有任何不必要的设计语言,它将带来令人兴奋的东西——纯粹。” ——Kama 避免单调乏...