Steam客户端被曝存在0Day漏洞,超1亿用户受影响( 三 )
此后,Felix尝试从这些子键功能链接到另一个他没有足够权限的子键功能。重新启动服务后,他发现现在也可以修改密钥。
研究人员意识到,只要从HKLM\Software\Wow6432Node\Valve\Steam\Apps下的子密钥创建一个符号链接到一个安全的注册表密钥,然后重新启动服务,就可以修改任何注册表密钥。
基于以上原理,该特权提升漏洞可以允许修改具有系统特权的服务,从而启动具有更高权限的不同程序。
Felix披露了漏洞之后,另一位研究员Matt Nelson相继发现enigma0x3别名下的权限升级漏洞,他在GitHub上共享了一个滥用该漏洞的概念验证(PoC)脚本。
Nelson的PoC创建了一个HKLM:\SYSTEM\CurrentControlSet\Services\Steam客户机服务的符号链接,这样它就可以更改在重新启动服务时启动的可执行文件。
如果PoC成功,将在后台启动具有管理权限的Windows命令提示符。此原理同样适用于Valve的0Day漏洞。
推荐阅读
- 地下城与勇士|DNF:存在感超低的100级副本!已更新9个月,却没刷过1次
- |仙人兜的加强毫无存在感?策划小李变得更谨慎,就是怕强度超纲!
- steam|何广智首秀金铲铲之战?上来就要PK神超红莲,这位是来搞笑的吧?
- edg战队|国产游戏争气了? 《光明记忆:无限》正式上线steam,口碑直接杀疯!
- 传奇世界|传奇世界:盘点当年出现过哪些漏洞,有一个至今都存在?
- steam|亲临战场般的视听体验——《使命召唤:先锋》
- 游戏推荐|Steam疯狂周三特惠游戏推荐,每一款都是特别好评!
- steam|原神:常驻五星废弃率排名,为什么大家越来越在乎“强度”了
- |游戏账号找不回来,足球巨星内马尔急得快哭了,公开求助Steam
- 梦幻西游|梦幻西游:客户端检测可能存在木马要怎么办,需要重装系统吗?