В клиенте Steam для Windows обнаружили уязвимость, позволяющую обычному пользователю получить права NT AUTHORITY\SYSTEM. Опубликованный исследователем эксплойт BrokenPipe заставляет системную службу Steam запустить выбранный файл с максимальными привилегиями, при этом без пароля администратора, обхода UAC и даже входа в аккаунт Steam.
from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/gnxoKcC
via https://ifttt.com/ IFTTT
No comments:
Post a Comment