Steam玩家注意了,reddit論壇上有網(wǎng)友發(fā)現(xiàn)了一個非常嚴(yán)重的Steam漏洞,黑客可能會利用該漏洞對玩家的個人主頁動手腳,利用腳本、掛馬實(shí)施XSS攻擊。雖然V社暫時未就此事作出回應(yīng),大家還是提高警惕的好。
這名網(wǎng)友警告稱,目前Steam上發(fā)現(xiàn)了嚴(yán)重的安全漏洞,黑客可能會利用這一漏洞實(shí)施XSS攻擊。他警告所有Steam用戶現(xiàn)在絕對不要瀏覽或者點(diǎn)擊任何可疑的個人頁面,包括自己的個人活動反饋也不要打開,他建議現(xiàn)在立刻禁用瀏覽器的JavaScript。他還表示目前這一漏洞已經(jīng)被反饋給了Valve,在接到進(jìn)一步通知之前還請保持警惕。
所謂xss就是跨站腳本攻擊。由于目前可能存在的安全漏洞,Steam用戶在訪問某人的個人頁面時,可能會導(dǎo)致瀏覽器執(zhí)行惡意遠(yuǎn)程代碼。該網(wǎng)友提醒所有用戶都不要傳播如何利用這一漏洞的信息,而所有企圖利用漏洞的用戶都毫無疑問會受到ban號的處罰。
如轉(zhuǎn)載涉及版權(quán)等問題,請作者與我司聯(lián)系,我司將在第一時間刪除或支付稿酬。
全部評論