Valve выпустила патч для Windows-клиента Steam, но его недостаточно

Valve выпустила патч для Windows-клиента Steam, но его недостаточно

Valve выпустила патч для Windows-клиента Steam, но его недостаточно

Как известно, компания Valve выпустила патч, устраняющий уязвимость повышения привилегий (LPE) в клиенте Steam для систем Windows. Тем не менее эксперты в области кибербезопасности считают, что проблемы все еще актуальны для этого программного обеспечения.

Изначально Valve не хотела выпускать обновления, устраняющие эту брешь, о чем сказала обнаружившим ее экспертам — Василию Кравцу и Мэтту Нельсону. Но потом поднялась волна негодования со стороны пользователей и компании пришлось изменить свое решение — выпустить патч.

Однако сооснователь 0Patch и исследователь в области безопасности Митя Колсек сообщил, что выпущенного обновления недостаточно для полного устранения уязвимости, способной привести к повышению прав в системе.

По словам Колсека, Valve устранила одну из уязвимостей, но проблема в том, что в «Steam Client Service» есть целый ряд подобных дыр в безопасности, о которых эксперты предупреждают уже давно. Злоумышленники могут использовать эти бреши для повышения привилегий своей вредоносной программы в системе.

Митя Колсек уточнил, что атакующий может использовать актуальные уязвимости с помощью метода, известного как «DLL hijacking» (перехват DLL-библиотеки).

Лазейка для киберпреступника существует по той причине, что у группы «USERS» есть полный доступ к папке установки Steam — C:\Program Files (x86)\Steam. Это значит, что злоумышленник может просто заменить находящиеся в этой директории DLL-библиотеки на вредоносные копии.

Напомним, на прошлой неделе стало известно, что Windows-клиент Steam, популярной платформы для цифрового распространения видеоигр, содержит уязвимость нулевого дня, способную привести к повышению привилегий в системе. В результате атакующий может запустить программы от имени администратора.

Яндекс Карты теперь показывают ограничения скорости и направление камер

Яндекс Карты обновили режим навигации: теперь сервис заранее показывает ограничения скорости на следующих участках маршрута и направление двух ближайших дорожных камер. Водитель сможет понять, где придётся тормозить, ещё до того, как знак внезапно возникнет перед капотом.

Раньше приложение отображало разрешённую скорость только на текущем отрезке дороги.

Теперь на маршруте появится последовательность ограничений. Например, Карты предупредят, что сначала разрешено ехать 80 км/ч, после развязки — 60 км/ч, а затем — 40 км/ч.

Это позволит заранее и плавно снизить скорость, не устраивая экстренное торможение у знака. В Яндексе заявили, что пилотное тестирование функции уже показало её положительное влияние на соблюдение скоростного режима.

 

Сервис также стал подробнее рассказывать о камерах. В навигаторе можно увидеть, на какую полосу направлено устройство и какой поток оно контролирует — встречный или попутный.

Если камера измеряет скорость автомобиля уже после его проезда, приложение дополнительно предупредит об этом голосом. Решение полезное для тех, кто считал, что после корпуса камеры можно сразу возвращаться к привычному темпу. Теперь электронный наблюдатель получит в интерфейсе не только координаты, но и направление взгляда.

Новые функции должны сделать поездки по городу и трассе более предсказуемыми. Водителю не придётся гадать, какое ограничение ждёт впереди и интересуется ли ближайшая камера именно его полосой.

RSS: Новости на портале Anti-Malware.ru