denis19 технологии общество жертва denis19

Раскрыта уязвимость BrokenPipe в клиенте Steam, которая позволяет повысить привилегии в Windows до SYSTEM

Разработчик Джейдип Модхвадия (aka KillaBoi) раскрыл информацию о критической уязвимости нулевого дня (BrokenPipe — Steam Client Service LPE Vulnerability) в клиенте Steam в Windows, использование которой позволяет любому обычному пользователю незаметно повысить права в системе до полных привилегий SYSTEM.По заверению автора репозитория с демо‑PoC, в Valve об этой проблеме были уведомлены в марте 2026 года, но компания так и не исправила клиент для Windows.

Исследователь добавил, что его соответствующий отчёт на HackerOne пометили как дубликат, что и побудило разработчика опубликовать PoC в общем доступе в надежде ускорить исправление проблемы со стороны Valve.Уязвимость BrokenPipe использует возможности steamservice.exe (службы Windows, устанавливаемой вместе с клиентом Steam от Valve).

DMCA