首页 > 业界 > 关键词  > 漏洞最新资讯  > 正文

Valve仍未修复基于Steam游戏邀请的《CS:GO》严重漏洞

2021-04-14 11:58 · 稿源: cnbeta

一位安全研究人员在 Valve 的游戏引擎中发现了一个“严重”漏洞,当前热门的《反恐精英》线上游戏也受到了波及。尽管早在 2019 年 6 月就发出了警告,但遗憾的是,作为 Source Engine 和《CS:Go》、《Team Fortress 2》等游戏的制造商,该公司的修复速度实在太慢。

视频截图(来自:Secret Club / YouTube)

Motherboard 报道称,黑客已能够通过诱骗不知情的玩家点击 Steam 游戏邀请,实现对受害者计算机的控制。

安全研究人员 Florian 指出,尽管可导致受害者计算机被攻击者完全控制的 Source Engine 漏洞已在部分游戏中得到了修复,但同样的问题仍存在于《CS:Go》中。

Valve 与 Florian 在漏洞赏金平台 HackerOne 上有所往来,且承认对这个“严重”漏洞的处理响应有点慢。

然而最让 Florian 感到失望的是,Valve 大部分时间都没有去搭理他。直到数月后有另一位研究人员也发现了同样的 Bug,并将之与原始报告合并。

虽然 Valve 方面没有回应此事,但据 Florian 的预估,其编写的这份漏洞利用代码,有高达 80% 的几率实现有效利用。据其所述,黑客能够利用此漏洞,并像蠕虫一样传播。

一旦你顺利感染了某位受害者的机器,便可将之“武器化”,以感染受害者的其他游戏好友。庆幸的是,目前除了《CS:Go》,Valve 似乎已经修复了其它游戏中的这个 Bug 。

不过这也不是我们首次见到 Valve 的这项“传统艺能”。比如 2018 年的时候,就有一位安全研究人员在 Steam 中发现了一个允许攻击者接管受害者计算机、且存在已经长达 10 年的漏洞。

此外 2019 年的时候,Valve 限制了某位安全研究人员的漏洞奖赏,迫使其选择了公开披露该零日漏洞利用程序。

举报

  • 相关推荐
  • 黑神话首次打折史低!steam夏促已开启,史低打折游戏推荐!

    Steam夏季促销开启,多款大作迎来史低价优惠。重点推荐《黑神话:悟空》首次打折214.4元、《艾尔登法环》178.8元、《赛博朋克2077》104.3元等15款高性价比游戏。建议使用迅 游加速器优化网络,避免商店卡顿,其内置"省钱助手"功能可对比各区价格。学生用户可参与"学生卡"活动,认证后享受月卡/季卡/年卡优惠,支持双人共享。促销期间是入手心仪游戏的最佳时

  • 国产科幻机甲游戏《解限机》定档7月2日公测,登顶Steam国产游戏愿望单榜首

    国产科幻机甲游戏《解限机》正式定档2025年7月2日全球公测。游戏凭借硬核品质登顶Steam国产游戏愿望单榜首、全球第四,已吸引超500万玩家预约。作为近年国产3A级工业实力的代表,该作以独特的中国视角重构科幻机甲叙事,成为指定出海科幻大作。游戏将推出多项更新:免费解锁12台机兵、优化新手教程、新增PvPvE玩法"玛什马克"等。制作人郭炜炜将于6月9日晚进行全球直播介绍详情。目前游戏在Steam愿望单排名全球第四,国产第一,测试首日在线人数突破31万,全球预约量超500万持续增长。

  • Steam畅销榜全球第一,《沙丘:觉醒》现已正式上线!

    《沙丘:觉醒》6月10日正式上线Steam,首日登顶畅销榜。这款大型多人生存游戏设定在残酷的厄拉科斯星球,融合生存与MMO玩法,支持数百名玩家在持久服务器中共存。豪华版玩家可提前5天体验,游戏目前Steam好评率达88%。开发商Funcom确认2026年将登陆PS和Xbox平台。游戏采用买断制,后续将推出4款DLC,首款"厄拉科斯野生动物"DLC同步上线。玩家需在恶劣环境中打造装备、�

  • Steam现已支持八位堂手柄,无需第三方驱动即连即玩

    八位堂宣布旗下多款游戏手柄新增对Steam平台的支持,包括猎户座真无线PC版、《明末:渊虚之羽》联名手柄等型号。通过与Valve团队半年联合调试,升级了手柄驱动程序和功能模块,实现与Steam平台各类游戏的无缝对接。新手柄支持Steam输入API原生适配,具备键位映射、陀螺仪体感控制等功能,并支持跨平台配置文件管理。作为屡获国际设计大奖的外设品牌,此次深度适配既拓展了产品功能,也回应了玩家需求,为玩家带来更沉浸的游戏体验。

  • Baidu Steamer-I2V推动视频生成技术突破,擎舵平台赋能原生创意营销

    百度推出全球领先的视频生成模型Baidu Steamer-I2V,以89.38%综合评分登顶VBench榜单。该模型通过精准画面控制、高清画质和中文语义优化,能将静态图像转化为连贯动态视频。百度营销平台迎来2周年,已服务超13万家企业,日均生产素材超10万+。在"AI驱动营销全链路升级"主题下,百度与核心代理商共同探讨AIGC技术突破与创意升级,推出"AI创"原生创意大赛。百度商业体系表示将持续巩固传统广告优势,同时突破创意边界,实现营销效果飞跃。未来百度将优化模型性能,拓展应用场景,推动营销行业迈向"一杯咖啡时间完成创意生产"的全智能化时代。

  • AI日报:百度发布“绘想”平台与MuseSteamer;阿里音频驱动全身数字人模型OmniAvatar

    【AI日报】今日AI领域重要动态:1.开源语音大模型Step-Audio-AQAA发布,实现音频到语音的端到端自然转换;2.百度推出"绘想"平台与MuseSteamer,通过AI一键生成专业级视频;3.浙大与阿里联合发布OmniAvatar,音频驱动数字人技术取得突破;4.百度搜索迎十年来最大改版,新增智能框、百看和AI助手功能;5.xAI开发者控制台新增Grok4及Grok4Code引用,预示新一代AI模型即将发布;6.Gemin

  • DigitalOcean 携手 AMD 推出 AMD Instinct MI300X GPU Droplet,加速 AI 创新

    DigitalOcean与AMD达成合作,将推出搭载AMD Instinct MI300X GPU的云服务器,支持AI/ML/HPC工作负载。该GPU具备192GB HBM3内存,能完整加载数十亿参数模型,显著提升训练和推理效率。服务定价每小时1.99美元起,支持1-8个GPU配置,并与Kubernetes无缝集成。未来还将推出MI325X GPU,并面向中国市场提供服务。此次合作旨在为开发者提供经济高效的AI开发解决方案,简化云端GPU部署流程。

  • Technics推出EAH-AZ100真无线耳机香槟金版 纪念品牌60周年

    Technics为庆祝品牌成立60周年,推出旗舰真无线耳机EAH-AZ100香槟金新色。该耳机采用全新开发的磁性流体驱动单元,带来高解析度、低失真的音质表现,支持Dolby Atmos空间音效和自适应降噪技术。新增Voice Focus AI通话增强功能,通过AI算法提升通话质量。配备五种尺寸耳塞,优化佩戴舒适度。续航达10小时,搭配充电盒可达28小时。支持三设备多点连接和LE Audio标准。沿袭品牌标志性设计,提供银、黑、香槟金三色可选。

  • 碳企通:通过GRS/RCS认证获取亚马逊绿标全攻略

    本文详细介绍了GRS(全球回收标准)和RCS(回收声明标准)认证体系,这是国际公认的回收材料认证体系,专注于纺织品、塑料制品等再生材料的可追溯性验证。通过这两项认证的产品可直接申请亚马逊气候友好承诺(CPF)绿标,获得专属流量入口和消费者信任背书。 碳企通推出"三步极速认证"服务:通过AI系统智能预审,3个工作日内完成预审报告;专家团队全程指导

  • 专业摄影为何钟情雷克沙 SILVER PRO?性能全解析

    文章介绍了雷克沙SILVER+PRO存储卡的专业性能:1)具备280MB/s读取和160MB/s写入速度,支持4K视频拍摄;2)V60视频速度等级确保持续写入不低于60MB/s,避免卡顿;3)采用双排金手指和双通道设计提升传输效率;4)提供64GB-1TB容量选择,兼容UHS-II/UHS-I设备;5)通过严苛测试,在-20℃极端环境下仍稳定运行;6)配备数据恢复软件,提供终身质保服务。该存储卡凭借稳定性能和专业品质,成为众多摄影师的可靠选择。