All streams
Search
Write a publication
Pull to refresh
106
0.1
Кравец Василий @xi-tauw

Windows Privilege Escalator

Send message
Проще, но сервис копирует именно steamservice.dll, а не что-то еще и на имя нельзя повлиять.
Я не согласен с походом Valve, но и использвания блекхатами тоже не одобряю. Я надеюсь, что они просто одумаются и нормально пофиксят.
И еще апдейт — Valve забанили меня в своей программе на H1. Остальной H1 мне доступен, то есть это чисто часть Valve.
Обновление для тех, кто следит.
исследователь показал, что патч можно обойти, уязвимость все еще актуальна. Обход вкратце — можно вернуть предыдущие (до патча) версии сервиса.
Да, добавил в статью.
Да, я обязательно обновлю пост, если будут какие-то новости.
Нет, не заблокировали. H1 переоткрыли отчет и прислали длинное письмо, попросили ответить в треде на один вопрос. Я ответил и прошло 5 дней, без какой-либо реакции.
Внес обновление в статью,
Внес обновление в статью,
По поводу противоречия:
Сервису «Steam Client Service» соответствует файл C:\Program Files (x86)\Common Files\Steam\steamservice.exe и у него с правами все нормально.
Но есть еще файл C:\Program Files (x86)\Steam\bin\steamservice.exe — он лежит в папке, которой при установке стим дает разрешение на изменение для всех пользователей. Когда и как он запускается я не знаю.
Спасибо. Я поглядывал на статьи, связанные с этой новостью. Это довольно интересно наблюдать — так, например, tproger.ru сделали новость на основе хабровской статьи, а anti-malware.ru перевели какую из западных (уже поправили, но артефакты все равно заметны).
Да, все так.
Спасибо.
Дескриптор безопасности, опуская подробности, KA для BU (KA [Key All] — Полный доступ, BU [Built-in User] — все пользователи).
Теперь забавный факт, по которому можно отличить диванных безопасников с реддита. Для создания симлинка в реестре не только не нужны права администратора, но и даже разрешение ключа на «create links». Нужно только разрешение на создание ключей.
Нужно ждать фикса от Valve (если он будет). Простых способов починить нет.
Хорошо, что не я это решаю
Не готов это комментировать.
Переписать нельзя. Да, верно установлены. На эти файлы действуют права-умолчанию, с ними все нормально.
Именно так.
Вы неправильно вывели общее из частного.
Получается, не надо давать доступ на запись обычным пользователям в те папки, с которыми, в последствии, будут происходить манипуляции.
Сам по себе симлинк не дал никаких новых прав — это сделал сервис, пройдя по симлинку.

Information

Rating
3,488-th
Location
Москва, Москва и Московская обл., Россия
Works in
Date of birth
Registered
Activity

Specialization

Pentester, Reverse Engineer
Lead