خطرناک‌ترین حفره‌ی امنیتی کلاینت استیم بعد از یک دهه رفع شد

در ۱۳۹۷/۰۳/۱۴ , 11:54:46
خطرناک‌ترین حفره‌ی امنیتی کلاینت استیم بعد از یک دهه رفع شد

بر اساس اخباری که از طریق موسسه‌ی Context که در حوزه‌ی امنیت اطلاعات فعالیت می‌کند حفره‌ای امنیتی موجود در کلاینت استیم این قابلیت را در اختیار هکر‌ها قرار می‌داد تا از راه دور به کامپیوتر قربانی دسترسی داشته باشند؛ در ادامه با دنیای بازی همراه باشید.

به مدت نزدیک به یک دهه،از نظر تئوری این حفره امنیتی در کلاینت استیم این اجازه را به هکرها می‌داد تا بتوانند به کامپیوتر قربانی دسترسی داشته باشند و کنترل  آن را به دست بگیرند.

ترس به دلتان راه ندهید زیرا تا جایی که مطلع هستیم گزارشی مبنی بر استفاده از این حفره امنیتی برای نفوذ اعلام نشده است.

آقای «تام کورت» (Tom Court) از شرکت مشاور امنیت اطلاعات Context  این حفره امنیتی را کشف نموده است و به شرکت «والو» (Valve) اطلاع داده است تا این ضعف امنیتی خطرناک را رفع کنند.

آقای کورت نوشته‌ای بلند و با جزییاتی از نحوه کار و چگونگی عملکرد این حفره امنیتی در وب‌سایتش منتشر کرده است.به گفته‌ی آقای کورت با استفاده از این حفره امنیتی می‌توان کنترل رایانه‌ی کاربر را از راه دور به دست گرفت و حتی به اجرای برنامه‌های موجود در رایانه فرد قربانی پرداخت.همچنین ایشان  برای اثبات ادعای خود ، ویدیوی کوتاهی را به نمایش گذاشته است که در آن با استفاده از این حفره امنیتی ایشان اقدام به اجرای برنامه ماشین‌حساب می‌کنند.

این حفره‌ی امنیتی در ماه جولای سال گذشته میلادی  هنگامی که شرکت والو تصمیم به بکار‌گیری محافظ‌های مدرن ضد اکسپلویت (Exploit) برای استیم گرفت، نسبتا  بسته شد.در ‌آن زمان خطر این حفره امنیتی به طور فاحشی کاهش یافت اما هنوز در صورت فعال شدن،به جای در اختیار گذاشتن دسترسی از راه دور به رایانه‌ی قربانی، باعث ایجاد اختلال در کلاینت استیم می‌شد.

آقای کورت در ماه فوریه سال گذشته میلادی موفق به شناسایی این  حفره شد و  شرکت والو را سریعا مطلع ساخت که سبب شد یک وصله در ابتدا برای استیم جهت رفع این مشکل به سرعت منتشر شود اما این وصله امنیتی برای نسخه پایدار کلاینت استیم تا تاریخ ۲ فروردین ۱۳۹۷ (۲۲ مارچ ۲۰۱۸) عرضه نشد.

تصویری از نوشته‌های به روز‌رسانی کلاینت استیم
تصویری از نوشته‌های به روز‌رسانی کلاینت استیم

به گفته موسسه امنیت اطلاعات Context  آنها به محض آگاهی یافتن از چنین مشکلی آن را با شرکت والو در میان گذاشتند.در عرض هشت ساعت یک وصله از طریق شاخه برنامه‌نویسان بخش بتای استیم جهت رفع این مشکل منتشر شد.بر اساس اظهارات موسسه مزبور شرکت والو یکی از سریع‌ترین واکنش‌ها را در مقایسه با دیگر شرکت‌ها در زمینه‌ی امنیت را از خود به نمایش گذاشت.


دیدگاهتان را بنویسید

در شبکه‌های اجتماعی،
به خانواده دنیای بازی بپیوندید!

برای اطلاع از جدیدترین اخبار، نقد و بررسی‌ها و ویدیوهای اختصاصی، ما را در شبکه‌های اجتماعی دنبال کنید. همراه شما هستیم.

Dbazi Social Media

مقالات بازی

تاریخچه استودیو Giant Squid تاریخچه استودیو Giant Squid
توسط علی علی‌پور
0
سری بازی زلدا را چگونه بازی کنیم؟ سری بازی زلدا را چگونه بازی کنیم؟
توسط حسین کریمی
0
تاریخچه استودیو Team Cherry تاریخچه استودیو Team Cherry
توسط علی علی‌پور
0
تاریخچه استودیو Sandfall Interactive تاریخچه استودیو Sandfall Interactive
توسط میلاد طاهرنژاد
0
داستان کامل سری بازی اسپلینتر سل [پرونده] داستان کامل سری بازی اسپلینتر سل [پرونده]
توسط نریمان هروی
0
Mafia داستان سری بازی Mafia
توسط حسین کریمی
0
داستان سری بازی Halo داستان سری بازی Halo
توسط حسین کریمی
0
تاریخچه استودیو سی دی پراجکت رد تاریخچه استودیو سی دی پراجکت رد
توسط علی علی‌پور
0
داستان سری بازی S.T.A.L.K.E.R داستان سری بازی S.T.A.L.K.E.R
توسط علی علی‌پور
0
داستان سری بازی Death Stranding داستان سری بازی Death Stranding
توسط مهدی یوسفی
0

چند رسانه ای

تبدیل جهان Avatar به میدان نبرد تبدیل جهان Avatar به میدان نبرد [تماشا کنید]
توسط ایلیا حسامی
0
رونمایی از بسته الحاقی Assassins Creed Mirage رونمایی از بسته الحاقی Assassins Creed Mirage با نام Valley of Memory [تماشا کنید]
توسط محمدصدرا باقری
0
تریلر زمان عرضه بازی Ghost of Yōtei انتشار تریلر زمان عرضه بازی Ghost of Yōtei؛ آغاز ماجراجویی انتقام [تماشا کنید]
توسط محمدصدرا باقری
0
تریلر داستانی Battlefield 6 تریلر داستانی بازی Battlefield 6 در رویداد State of Play به نمایش درآمد [تماشا کنید]
توسط محمدصدرا باقری
0
معرفی بازی‌های رایگان پلی‌استیشن پلاس معرفی بازی‌های رایگان پلی‌استیشن پلاس در ماه اکتبر؛ آلن ویک ۲ در صدر لیست [تماشا کنید]
توسط محمدصدرا باقری
0
Master Ninja: دری به سوی سختی مطلق در Ninja Gaiden 4 Master Ninja: دری به سوی سختی مطلق در Ninja Gaiden 4 [تماشا کنید]
توسط ایلیا حسامی
0
ورود بروس لی وارد به جهان Hitman؛ هدفی مرموز در دسترس بازیکنان ورود بروس‌لی به جهان Hitman با هدفی مرموز در دسترس بازیکنان [تماشا کنید]
توسط ایلیا حسامی
0
اسپایدرمن و گوست رایدر در میدان نبرد Marvel Tōkon: Fighting Souls اسپایدرمن و گوست‌رایدر در میدان نبرد Marvel Tōkon: Fighting Souls [تماشا کنید]
توسط ایلیا حسامی
0
بازسازی ژاپن در نسخه جدید Microsoft Flight Simulator 2024 با جزئیات خیره‌کننده بازسازی کشور ژاپن در نسخه جدید Microsoft Flight Simulator 2024 با جزئیات خیره‌کننده [تماشا کنید]
توسط ایلیا حسامی
0
معرفی گیم‌پلی بازی Marvels Wolverine معرفی گیم‌پلی بازی Marvels Wolverine؛ انتشار در پاییز ۲۰۲۶ [تماشا کنید]
توسط محمدصدرا باقری
0