Steam客户端被曝存在0Day漏洞,超1亿用户受影响( 二 )
他称,启动时,此服务在Windows上以SYSTEM权限启动其可执行文件。研究人员还注意到该服务可以由“用户”组启动和停止,“用户”组几乎都是登录计算机的人。
研究人员还发现当服务启动和停止时,它为“用户”组提供了对HKLM \ Software \ Wow6432Node \ Valve \ Steam \ Apps注册表项下的子项的完全写入权限。
起初,此服务的注册表项不能由“用户”组写入,因此无法修改它以启动其他可执行文件并将其权限提升为管理员。但经过进一步研究之后,Felix发现了用非常规手段将普通用户权限提升至最高管理权限的方法:
“我创建了测试密钥HKLM\Software\Wow6432Node\Valve\Steam\Apps\test,重新启动了服务(Procmon的日志在上面),并检查了注册表密钥权限。在这里我发现HKLM\SOFTWARE\Wow6432Node\Valve\Steam对‘用户’组有明确的‘完全控制’权限,这些权限将继承所有子键功能。”
假设RegSetKeySecurity设置了相同的权限,如果有符号链接,就会发生一些有趣的事情。我创建了从HKLM\SOFTWARE\ wow6432节点\Valve\Steam\Apps\test到HKLM\SOFTWARE\test2的链接,并重新启动了服务。
推荐阅读
- 地下城与勇士|DNF:存在感超低的100级副本!已更新9个月,却没刷过1次
- |仙人兜的加强毫无存在感?策划小李变得更谨慎,就是怕强度超纲!
- steam|何广智首秀金铲铲之战?上来就要PK神超红莲,这位是来搞笑的吧?
- edg战队|国产游戏争气了? 《光明记忆:无限》正式上线steam,口碑直接杀疯!
- 传奇世界|传奇世界:盘点当年出现过哪些漏洞,有一个至今都存在?
- steam|亲临战场般的视听体验——《使命召唤:先锋》
- 游戏推荐|Steam疯狂周三特惠游戏推荐,每一款都是特别好评!
- steam|原神:常驻五星废弃率排名,为什么大家越来越在乎“强度”了
- |游戏账号找不回来,足球巨星内马尔急得快哭了,公开求助Steam
- 梦幻西游|梦幻西游:客户端检测可能存在木马要怎么办,需要重装系统吗?