在第一个漏洞被修复后,Steam 客户端又暴露第二个漏洞
https://steamcn.com/t515505-1-1
和第一个漏洞一样也是属于提权漏洞,大致是steam客户端本地文件权限可以随意修改并且链接到指定位置
只不过这次steam修复很快 beta客户端已经修复完成
需要注意的是两个漏洞都依赖Steam Client Service,并且现在正式版客户端两个漏洞还是未修复状态
POC https://amonitoring.ru/article/onemore_steam_eop_0day/
https://steamcn.com/t515505-1-1
和第一个漏洞一样也是属于提权漏洞,大致是steam客户端本地文件权限可以随意修改并且链接到指定位置
只不过这次steam修复很快 beta客户端已经修复完成
需要注意的是两个漏洞都依赖Steam Client Service,并且现在正式版客户端两个漏洞还是未修复状态
POC https://amonitoring.ru/article/onemore_steam_eop_0day/