「怎么通过手机号定位一个人」不被对方察觉手

访客4年前黑客工具1081

大家熟知的游戏平台Steam客户端,竟然存在了一个至少10年的远程代码执行漏洞……近日有安全公司的研究人员Tom Court曝出了这一发现。据悉,这个漏洞会影响到每月1500万的活跃用户,因此游戏公司Valve在收到安全通知后,12小时内就放出了安全补丁。


Steam客户端发现远程代码执行漏洞

  Steam客户端程序库的堆积(Heap)崩溃漏洞能被远端触发,该区代码是用来处理并重组多个UDP数据封包,Steam客户端依赖自定义协议进行通讯,这个协议建立于UDP之上。简单来说,这个错误发生于,客户端程序没有对分段数据包的之一个封包进行基本的检查,来确保指定的封包长度小于或是等于总数据包的长度,Tom Court认为这是一个疏忽,因为在后续传输的封包都有经过检查。

  在现阶段的操作系统中,单独的堆积崩溃漏洞很难控制,因此也不容易被利用于远程代码执行攻击,但是Steam自定义的内存分配器,以及在2017年7月之前,steamclient.dll二元档中还没有使用绕过地址随机化(Address Space Layout Randomisation,ASLR)保护技术,因此大幅提高了这个漏洞被利用的可能性。

  在Tom Court看来,这是一个简单的漏洞,在缺乏现代化信息安全技术的保护下,漏洞被利用起来也相对简单许多。他在今年2月告知Valve该漏洞,而Valve也在12小时内就在客户端测试版发布了修正补丁,并在3月22日以将正式版推送给所有玩家,目前没有证据显示该漏洞曾被利用来发动攻击。

  不过,这个漏洞之所以存在这么久还没有被发现,Tom Court认为,由于这部分程序运作良好,开发者似乎也没有特别的理由更新。但显然这对于程序开发商来说,倒应该是一个很好的教训,而且定期检查包含老旧代码在内的程序,无疑就变得更为重要了。

相关文章

男生灰色开衫里面穿什么(男生灰色开衫怎么搭

男生灰色开衫里面穿什么(男生灰色开衫怎么搭

经典的灰色针织开衫,是入秋的不二首选。男人的世界里没有缤纷色彩,只有简约沉稳的黑白灰,灰色带你演绎极致的低调!灰色就灰色,为什么这几年还偏偏要叫“高级灰”呢?今天就带你来看看灰色有多高级! 灰色...

大数据怎么赚钱?普通人如何利用大数据赚钱

大数据怎么赚钱?普通人如何利用大数据赚钱

央视财经(《对话》)大数据无疑是时下炙手可热的流行词汇。大数据的重要已经无需过多讨论,但究竟还有多少神奇的事情是大数据可以做到的? 依靠大数据,还有多少价值可以挖掘?还有多少钱可以赚?本周末的《对话...

廉江网警破获一起黑客网,有信誉的黑客联系方式

廉江网警破获一起黑客网,有信誉的黑客联系方式

一、廉江网警破获一起网黑客接单流程 1、找黑客流程隐藏IP地址的主要方法是使用代理服务器。廉江网警破获一起网有信誉的联系方式当顾客问他们为什么在不同级别的报价中,有时建筑项目,如墙砖和地砖使用的主要材...

会声会影导入的视频文件怎么静音,会声会影静音的方法

绘声绘影导进的视频文件格式如何隔音呢?坚信许多游戏玩家对于此事也全是十分关注的呢!那麼想掌握的朋友们下面就让我们一起看来一下绘声绘影隔音的方式 吧!       绘声绘影导进的视频文件格式如何隔音呢?...

怎么远程控制别人的电脑

  我们在是有电脑上的情况下,常常都必须设定电脑远程来给他人解决一些难题,那麼大家应当要如何子设定才可以让他人联接到自身的电脑上呢?今日我就再来一个大伙说说给电脑设置远程操作的方式。   近期小伙伴们...

微信删了 聊天记录怎么恢复「微信三年前的聊天记录可以恢复吗」

  iOS微信聊天记录删除了怎么恢复?这是最近使用苹果手机的小伙伴经常会问的问题。其实对于我们来说,要恢复苹果设备微信聊天记录其实并不是一个苦难的事情。如果我们有备份的话,是一定可以恢复的,如果没有的...