自動ニュース作成G
9600万人以上に影響を与えうるWindows版Steamのゼロデイ脆弱性をホワイトハッカーが一般公開した理由とは?
https://gigazine.net/news/20190822-steam-zero-day-vulnerability/
2019-08-23 10:13:24
>Windows版Steamの1つ目のゼロデイ脆弱性は、全てのローカルユーザーがWindowsの「管理者権限」を取得できるようになるというもの。
>KravetsさんがSteamの脆弱性を、発見された脆弱性に応じて企業が報奨金を支払う「バグバウンティ」サービスを運営するHackerOneに報告。しかし、Valveは報告されたSteamの脆弱性は「他の脆弱性を利用してPC内部のファイルを操作して初めて活用できるタイプの脆弱性だ」と語り、脆弱性として認めることを拒否。さらには、HackerOne上のValveの報奨金プログラムからKravetsさんをBANして締め出したそうです
本当ならふざけるな、としか言えない。Steamその物がアウトで会社は沈黙し続けてるって冗談じゃない。しかも脆弱性の中身公開されてるんだから救いようが。下手すればValveとsteamの息の根止まるぞ。
・止まらないよ。Steamを入れてると突然PCをハックされるとかいう話じゃなくて、Steamを入れていた上に自己判断でウイルスを実行してしまうとウイルスがダメージボーナスを得るっていう話だから
・リモートアクセスによるファイルの実行操作の脆弱性が他にあれば致命的だろうけど、そもそもsteam入れてゲームやるpcや人ならユーザーアカウントに管理者設定してるんじゃないかね。
・https://gigazine.net/news/20190823-valve-admit-steam-vulnerability-mistake/続報
・#3 一転して脆弱性を認めたのね。なら、最初は何故発見者BANに黙殺なんかしたんだか。