これは、SteamのWindows版クライアントに付随する「Steam Client Service」をある手法で用いることで、あらゆるプログラムが、本来のユーザー権限を無視して、任意の上位権限で実行可能となるもの。発見者のVasily Kravets氏は、通常の発表までの猶予90日に対し、わずか45日で脆弱性の発表に踏み切っていますが、これは第三者運営の脆弱性の検証・報告プラットフォーム上にて問題が軽視され、間違った理由で2度のリジェクトを受けたためであるとしています。
なお、主にこの問題に関連して起こり得る現象としては、悪意あるコード・プログラムに、SteamのWindows版クライアントを一種の踏み台として利用される危険性が挙げられます。
もちろんこれ単体では、画像やWebページを閲覧してもソフトウェアを自動的に実行するわけではなく、悪意あるコード・プログラムである可能性が高い何らかのファイルを実行しない限りは基本的に問題ありません。しかしながら、万が一のことも考えられるため、素早い対応が望まれます。
関連リンク
編集部おすすめの記事
特集
ゲーム文化 アクセスランキング
-
日本の国土交通省が送る『Cities: Skylines』Modv2.0公開!好きな実際の街を再現する「SkylinesPLATEAU」―設定ファイル自動生成などで使いやすく
-
プレイヤーを襲うのは緊張感と圧迫感……殺風景な部屋をただ探索する『POOLS』配信開始!
-
『Fallout 4』次世代アプデで多くのModが使用不可に―前提Mod「F4SE」が対応しなくなったため…対応策をご紹介
-
『ディノクライシス』インスパイアのSteam“非常に好評”恐竜FPS『Dino Trauma』が日本語対応!
-
ドラマ「フォールアウト」はゲーム版と矛盾?物議醸した出来事をトッド・ハワード氏が説明
-
廃墟となった東京に潜む怪異と戦え!ローポリスタイリッシュホラーアクション『NIGHTMARE OPERATOR』Steamストア公開
-
『スカイリム』最強キャラ・黒檀の戦士を爆速で倒すRTAが3年ぶり記録更新!わずかひと振り、12分足らずの旅で地に伏せる強者
-
陸海空で想像力を発揮できる乗り物制作サンドボックス『SimplePlanes 2』2025年発売!前作のデータをアップグレードして使うことも可能
-
リズムゲームのようにパリィしてカードで攻撃する『Witch the Showdown』発表―すごろく風ローグライクパートも
-
堀井雄二氏が『ドラクエ3リメイク』をテストプレイしていることを明かす…2年半続報なくも開発は進んでいる模様