Steam Windows客户端存在0day漏洞
https://steamcn.com/t512364-1-1
Steam为某些内部目录的安装“Steam Client Service(Steam客户端服务)”服务。任何来自“用户”组的用户都可以启动和停止服务。
在安装了Steam的Windows电脑上能使用最高权限运行任何程序。
漏洞详情 https://zhuanlan.zhihu.com/p/77415707
-截止目前(2019.8.9)漏洞并未修复- 注:beta版已修复注册表中软链接权限
文内包括POC
本漏洞属于提权漏洞,任何本地应用均可利用,担心的读者可以选择关闭Steam Client Service服务
https://steamcn.com/t512364-1-1
Steam为某些内部目录的安装“Steam Client Service(Steam客户端服务)”服务。任何来自“用户”组的用户都可以启动和停止服务。
在安装了Steam的Windows电脑上能使用最高权限运行任何程序。
漏洞详情 https://zhuanlan.zhihu.com/p/77415707
-截止目前(2019.8.9)漏洞并未修复- 注:beta版已修复注册表中软链接权限
文内包括POC
本漏洞属于提权漏洞,任何本地应用均可利用,担心的读者可以选择关闭Steam Client Service服务