「怎么通过手机号定位一个人」不被对方察觉手

访客4年前黑客工具1090

大家熟知的游戏平台Steam客户端,竟然存在了一个至少10年的远程代码执行漏洞……近日有安全公司的研究人员Tom Court曝出了这一发现。据悉,这个漏洞会影响到每月1500万的活跃用户,因此游戏公司Valve在收到安全通知后,12小时内就放出了安全补丁。


Steam客户端发现远程代码执行漏洞

  Steam客户端程序库的堆积(Heap)崩溃漏洞能被远端触发,该区代码是用来处理并重组多个UDP数据封包,Steam客户端依赖自定义协议进行通讯,这个协议建立于UDP之上。简单来说,这个错误发生于,客户端程序没有对分段数据包的之一个封包进行基本的检查,来确保指定的封包长度小于或是等于总数据包的长度,Tom Court认为这是一个疏忽,因为在后续传输的封包都有经过检查。

  在现阶段的操作系统中,单独的堆积崩溃漏洞很难控制,因此也不容易被利用于远程代码执行攻击,但是Steam自定义的内存分配器,以及在2017年7月之前,steamclient.dll二元档中还没有使用绕过地址随机化(Address Space Layout Randomisation,ASLR)保护技术,因此大幅提高了这个漏洞被利用的可能性。

  在Tom Court看来,这是一个简单的漏洞,在缺乏现代化信息安全技术的保护下,漏洞被利用起来也相对简单许多。他在今年2月告知Valve该漏洞,而Valve也在12小时内就在客户端测试版发布了修正补丁,并在3月22日以将正式版推送给所有玩家,目前没有证据显示该漏洞曾被利用来发动攻击。

  不过,这个漏洞之所以存在这么久还没有被发现,Tom Court认为,由于这部分程序运作良好,开发者似乎也没有特别的理由更新。但显然这对于程序开发商来说,倒应该是一个很好的教训,而且定期检查包含老旧代码在内的程序,无疑就变得更为重要了。

相关文章

黑客专用软件手机版(手机黑客软件)-简单的黑客代码手机软件

黑客专用软件手机版(手机黑客软件)-简单的黑客代码手机软件

黑客专用软件手机版(手机黑客软件)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、黑客业务...

0基础学黑客怎么学,2020年中国黑客

0基础学黑客怎么学,2020年中国黑客

一、0基础学怎么学黑客接单流程 1、黑客接单ForwarderYesweheoforwarderbutyoucanalsockitByourforwarf0基础学怎么学2020年中国他们以高度的乐趣进...

最有价值的县城创业项目,非这3个项目莫属

谈起自主创业,大部分的人很有可能感觉仅有在大城市才可以能够 打开她们的自主创业旅程,但实际上在农村,城乡也是有许多 的创业的机会,仅仅你缺乏一双发觉创业的机会的双眼。在城镇上,如果你选对创业好项目,你...

超右脑照相记忆法是什么,超右脑照相记忆法

超右脑照相记忆法是什么,超右脑照相记忆法

人类记忆分为右脑记忆和左脑记忆。左脑记忆是“先理解后记忆”。记忆慢,忘记快。它更适合于记忆的消化和吸收。右脑是图像大脑,就像直观的,整体的,图像记忆。如果我们完全依靠左脑来理解和记忆的话,我们一生...

被黑客诓骗找网警有用-24小时接单的黑客多少钱(24小时接单的专业黑客

网络黑客如何进攻电子邮箱 两自我私人开一间房能查出另一方吗(房产证写两自我私人的姓名) 模拟黑客网址如何使用 锡安消灭了5次(锡安验电器) 网络黑客怎么编程运用 叫你开无线网...

黑客破解手机锁屏(黑客破解苹果锁屏)

黑客破解手机锁屏(黑客破解苹果锁屏)

本文目录一览: 1、怎样破解别人手机锁屏图案 2、黑客工具可以解锁手机密码吗 3、手机被黑客锁屏了 怎样破解别人手机锁屏图案 可以使用关机重启的方法按手机电源键直接关闭手机,或者直接拔下电池...