Steam: ataque a distancia

steamA través de la H llega la noticia de un posible medio de ataque a distancia utilizando el controlador de protocolo instalado por plataforma Steam de Valve:


“Durante la instalación, se registra steam :/ / URL protocolo que es capaz de conectarse a servidores de juegos y ejecutar juegos … En el caso más simple, un atacante puede usar esto para interferir con los parámetros que se envían al programa. Por ejemplo, en el motor fuente una linea de comandos permite a los usuarios seleccionar un archivo de registro específico y añadir elementos a ella. Los investigadores ReVuln dicen que utilizado con éxito este vector de ataque para infectar un sistema (PDF) a través de un archivo por lotes que se habían creado en la carpeta de inicio automático…. en el motor de Unreal aún más popular, los investigadores también encontraron una manera de inyectar y ejecutar código arbitrario. Atacantes potenciales, por supuesto, primero hay que establecer qué juegos están instalados en el equipo de destino. “

Agregar un comentario

Su dirección de correo no se hará público. Los campos requeridos están marcados *