Steam再被爆出安全性漏洞 Valve做法有點不厚道
今年6月,由俄羅斯網路安全人員Vasily Kravets向Valve回報Steam程式有著“第零日”許可權擴張漏洞(Privilege Escalation 0day)卻遭打回票,經45天無取得迴應便在網路公開發表,而Valve則隨即修正漏洞且並未給付賞金。如今,Kravets再次揭露Steam另外一項第零日漏洞,同時公開自己遭Valve封鎖回報一事引來社群譁然。
根據Kravets公佈資訊,他再次發現Steam客戶端程式存在新的漏洞,而且這次的漏洞不需要符號連線(symbolic links)便能取得控制電腦許可權。換句話說,只要是你從Steam下載被植入惡意程式碼的遊戲程式,電腦便有可能遭到安全性入侵。
不過,Kravets這次之所以再度通過公開網路釋出訊息,原因正是HackerOne漏洞賞金平臺通知他的回報已遭Valve排除封鎖,意即Valve拒絕再接受Kravets的漏洞回報。
因為HackerOne計劃的封鎖,Kravets自然無法由正規渠道取得自己發現漏洞應得的獎勵,只得在網路上直接公開,此舉也獲得其他網路安全人員的關注,不理解Valve為何封鎖外界的漏洞回報。
這起事件經英國科技媒體The Register報導後,讓Steam漏洞再度獲得廣大玩家關注,也令Valve迅速出面向The Register迴應,並表示這一切都是他們與HackerOne網站的合作規章有誤解所導致。
“在我們的HackerOne計劃規則中,原先只有那些在啟動Steam程式之前,客戶端使用者電腦就被植入惡意軟體的漏洞回報會排除掉,”Valve向The Register解釋:“不過,這項規則的誤解確實導致我們過濾掉某些通過客戶端許可權擴張來對Steam程式進行嚴重入侵攻擊的回報。”
“我們已經更新了HackerOne的計劃規則,以明確說明在範圍內的哪些問題應該呈告。”Valve進一步解釋:“在過去兩年,我們在社群的幫助下與263位安全人員有過合作並給予獎金,修正了約500項安全問題,也付了超過67.5萬美元的賞金。我們期望能繼續與網路安全社群合作,並通過HackerOne計劃增進我們產品的安全性。”
最終,這項漏洞終於獲得Valve承認並且祭出修正,還給Kravets應有的公道。
來源:鳳凰網遊戲
原地址:http://games.ifeng.com/a/20190824/45652840_0.shtml
相關文章
- Spring爆出“核彈”級高危漏洞Spring
- Spring 和 Nacos 雙雙爆出安全漏洞!!Spring
- Valve:2022年12月Windows 11在Steam玩家中擁有接近29%使用比例Windows
- 1美元變成百上千?Valve的關鍵漏洞讓玩家向Steam wallet注入無限資金
- Valve:2020年Steam月活玩家數達到1.2億
- Valve:2021年末Steam上的Linux玩家比例為1.11%Linux
- Valve:2021年3月Steam平臺RTX 3070表現最佳
- 看到蘋果和華為「互掄大錘」,我不厚道地笑了蘋果
- steam點數有什麼用 steam購買遊戲獲得的點數能幹嘛遊戲
- Valve:2019年12月第三週Steam銷量排行榜
- Valve:在Steam平臺發行遊戲的五個建議遊戲
- Valve:2018年8月Steam平臺Windows 10份額超60%Windows
- Valve:2018年2月Steam平臺Windows 10份額為25.41%Windows
- 【緊急】Spring爆出比Log4j2還大的漏洞?Spring
- 世界上最好的語言PHP 爆出高危漏洞:你信嗎?PHP
- Telegram爆出漏洞 語音呼叫即可洩露使用者IP地址
- 有關oracle ebs中:Dialog的做法(1)Oracle
- Valve即將推出一款可攜式 PC掌機「Steam Deck」
- 質量管理三不原則的基本做法
- Valve :2023年三月 Steam RTX 3060 顯示卡環比增長 7%
- Valve:2019年7月Steam平臺Windows 10使用者比例突破新高Windows
- steam打不開沒反應是什麼原因 點選steam沒反應怎麼解決
- fastjson到底做錯了什麼?為什麼會被頻繁爆出漏洞?ASTJSON
- 遊戲將要上線 steam,接入完 steam 後除了遊戲功能外,跟 steam 相關的測試點有哪些遊戲
- Valve:2023年11月96.56%的Steam使用者使用Windows電腦玩遊戲Windows遊戲
- Valve:2022年5月Windows 11在Steam遊戲玩家中的份額接近20%Windows遊戲
- Valve :Linux在Steam玩家系統中佔比達到 1.18% 環比上月增加0.06%Linux
- Valve:2022年3月Steam日語使用者佔比為2.34% 月增幅23.80%
- 電腦有網路但是連不上steam伺服器 steam提示錯誤105無法更新檢視好友伺服器
- 怎樣讓遊戲在Steam商店獲得更多曝光? Valve分享了一些技巧遊戲
- Valve:2023年4月Steam平臺Windows 11份額漲至33% 創歷史新高Windows
- 堅決不數3 Valve闢謠無《求生之路3》計劃
- Valve 答:為什麼《半衰期》與《求生之路》系列不會「數 3」?
- PrintNightmare漏洞補丁再被繞過!新的手段可獲得Windows管理員許可權Windows
- Valve:2022年4月Steam平臺在Linux系統上的遊戲玩家增長0.14%Linux遊戲
- Valve:2022年6月Windows 11在Steam遊戲玩家中的市場份額為21%Windows遊戲
- Valve新規:禁止開發者使用Steam頁面宣傳其他購買遊戲的方式遊戲
- 湯的做法大全