Valve выпустила патч для Windows-клиента Steam, но его недостаточно

Valve выпустила патч для Windows-клиента Steam, но его недостаточно

Как известно, компания Valve выпустила патч, устраняющий уязвимость повышения привилегий (LPE) в клиенте Steam для систем Windows. Тем не менее эксперты в области кибербезопасности считают, что проблемы все еще актуальны для этого программного обеспечения.

Изначально Valve не хотела выпускать обновления, устраняющие эту брешь, о чем сказала обнаружившим ее экспертам — Василию Кравцу и Мэтту Нельсону. Но потом поднялась волна негодования со стороны пользователей и компании пришлось изменить свое решение — выпустить патч.

Однако сооснователь 0Patch и исследователь в области безопасности Митя Колсек сообщил, что выпущенного обновления недостаточно для полного устранения уязвимости, способной привести к повышению прав в системе.

По словам Колсека, Valve устранила одну из уязвимостей, но проблема в том, что в «Steam Client Service» есть целый ряд подобных дыр в безопасности, о которых эксперты предупреждают уже давно. Злоумышленники могут использовать эти бреши для повышения привилегий своей вредоносной программы в системе.

Митя Колсек уточнил, что атакующий может использовать актуальные уязвимости с помощью метода, известного как «DLL hijacking» (перехват DLL-библиотеки).

Лазейка для киберпреступника существует по той причине, что у группы «USERS» есть полный доступ к папке установки Steam — C:\Program Files (x86)\Steam. Это значит, что злоумышленник может просто заменить находящиеся в этой директории DLL-библиотеки на вредоносные копии.

Напомним, на прошлой неделе стало известно, что Windows-клиент Steam, популярной платформы для цифрового распространения видеоигр, содержит уязвимость нулевого дня, способную привести к повышению привилегий в системе. В результате атакующий может запустить программы от имени администратора.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Российский СМБ вдвое увеличил расходы на кибербезопасность

Аналитики антивирусной компании «Лаборатория Касперского» провели очередной опрос, в ходе которого выяснилось, что российские организации малого и среднего бизнеса существенно увеличили расходы на обеспечение безопасности.

За последний год СМБ в среднем потратил 4,7 миллионов рублей на защиту корпоративного периметра. Эта цифра почти вдвое превышает аналогичный показатель годом ранее — 2,4 миллиона рублей.

Однако исследователи подчеркнули, что общая доля расходов практически не изменилась. Она составляет всё те же 20% от всего ИТ-бюджета.

Судя по всему, такие изменения связаны с последствиями подкосившей многих пандемии COVID-19. Теперь выжившие компании малого и среднего бизнеса вынуждены больше тратить на ИТ и ИБ.

Многие респонденты (более 40%) отметили, что одной из основных причин увеличения расходов стала потребность повышать киберграмотность сотрудников. 20% других опрошенных вложили дополнительные средства уже после того, как столкнулись с каким-либо киберинцидентом (например, утечкой данных).

По словам специалистов «Лаборатории Касперского», средняя цена потери от утечки в 2020 году составила 1,9 млн рублей.

70% российских компаний назвали защиту данных главной проблемой кибербезопасности. 59% респондентов беспокоятся из-за отсутствия у сотрудников базовых знаний в области ИБ.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru