Уязвимость в играх на движке Source позволяет получить полный удалённый доступ к компьютеру пользователя

Valve знает о проблеме уже два года, но ничего не предпринимает.
12 апреля 2021, понедельник 20:18

Представители так называемой «белой» хакерской группы The Secret Club раскрыли уязвимость, которая присутствует во всех играх на движке Source. Выяснилось, что злоумышленник может активировать эксплоит через систему приглашений в Steam и получить полный удалённый доступ к компьютеру жертвы. Брешь в системе безопасности была обнаружена ещё два года назад, но Valve тогда не разрешила представителям The Secret Club публично о ней заявить.

На страничке хакерской группы в Twitter пару дней назад был опубликован коротенький ролик, который наглядно демонстрировал работу эксплоита на примере Team Fortress 2. Доступ к компьютеру активируется с помощью сервера сообщества. Хакеры подчеркнули, что Valve давно знает об уязвимости, но так до сих пор и не приняла никаких мер по её устранению. Молчание команды Гейба Ньюэлла насторожило The Secret Club, поэтому они решили рассказать о своей находке широкой общественности.

На момент написания этих строк от Valve не поступало никаких заявлений или комментариев по поводу публикации The Secret Club.

Лента материалов раздела