Steam Sicherheitslücke seit 2015 offen – Auch andere Anbieter sind nicht wirklich abgesichert

Eine Sicherheitslücke in Steam wurde 2015 unter der CVE-2015-7985 gemeldet. Es werden schwache Berechtigungen für den Installationsordner (Lesen und Schreiben) verwendet, die es ermöglicht eine manipulierte steam.exe zu erhalten und auszuführen.

Rafael Rivera ist da gestern drüber gestolpert und zeigte in einem Bild, dass der Programmordner von Steam weiterhin für normale Benutzer volle Zugriffsrechte hat. Bedeutet: Ist ein Benutzerkonto ohne Administrative Rechte, kann es trotzdem dazu kommen, dass eine manipulierte steam.exe ausgeführt werden kann.

Im September 2018 wurde der Eintrag CVE-2015-7985 modifiziert, aber noch nicht einmal neu analysiert. Aber dem nicht genug. Andere User auf Twitter hatten sich dann mal den Origin, Epic Games oder Battle.net Ordner vorgenommen. Auch bei den letzten beiden Spielanbieter hat der Benutzer volle Zugriffsrechte.

Noch schlimmer ist Origin. Hier existiert unter dem Reiter Sicherheit nur der Eintrag “Jeder”. Somit ist nicht nur der Benutzer, Administrator oder das System berechtigt Änderungen vorzunehmen, sondern eben jeder der Zugriff auf den Ordner hat. Dies hat nichts mehr mit Sicherheit zu tun.

Wenn man bedenkt wie viele diese Game-Anbieter auf dem Rechner installiert haben und es noch nicht zu einem “Drama” gekommen ist, ist es schon verwunderlich. Normalerweise wird schon wegen weniger “ein Fass aufgemacht”. Ihr braucht euch nur einmal unter C:\Programme die Ordner der installierten Programme per Rechtsklick -> Eigenschaften -> Sicherheit anschauen. Dort haben die Benutzer nur bei den wenigsten Ordnern eine volle Kontrolle.

Wir werden das mal weiter beobachten, was dort herauskommt.

Steam Sicherheitslücke seit 2015 offen – Auch andere Anbieter sind nicht wirklich abgesichert
zurück zur Startseite

10 Kommentare zu “Steam Sicherheitslücke seit 2015 offen – Auch andere Anbieter sind nicht wirklich abgesichert

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hiermit akzeptiere ich die Datenschutzerklärung für diesen Kommentar.

Aktuelle News auf Deskmodder.de
alle News anzeigen
Deskmodder