聚焦源代码安全,网罗国内外最新资讯!

编译:奇安信代码卫士团队

赏金猎人 Parsia Hakimian 在 PlayStation Now (PS Nows) 云游戏Windows 应用中发现了多个漏洞,可导致攻击者在运行易受攻击 app 版本的 Windows设备上执行任意代码。他因此获得1.5万美元的奖金。

自该服务于2014年发布以来,截止到2020年4月,它的用户已达220万名。

这些漏洞影响 Windows 7 SP1 或后续版本的 PS Now 版本 11.0.2 及更早版本。

Hakimian 通过 PlayStation 在 HackerOne 上发布的官方漏洞奖励计划于2020年5月报告该漏洞。PlayStation 在一个月后将漏洞标记为“已解决”。

尽管 Hakimian 的漏洞报告并不在范围内(影响某款 Windows app 而非漏洞奖励计划中包含的目标资产之一(PS 4 和 PS 5 系统、操作系统、配件或 PS Network)。

不安全的 Electron app 导致用户易受 RCE 攻击

Hakimian 发现,当把这些严重漏洞链接在一起时,可导致未认证攻击者利用一个代码注入弱点发动远程代码执行攻击。

Hakimian 指出,“加载在相同机器上任意浏览器中的网站都可通过一个易受攻击的网络套接字在机器上执行任意代码。”攻击者可以经由 WebSocket 服务器在 PS NOW 用户的计算机上执行恶意代码。该服务器由 psnowlauncher.exe 使用它在启动后生成的 AGL Electron 应用在端口1235 上启动。他解释称,“AGL 加载的 JavaScript 将能够在机器上生成进程,从而导致任意代码执行。AGL 应用不会在所加载的 URL 上执行检查。”由于在目标设备上启动的网络套接字服务器不会检查任何 Origin 标头或请求来源检查,因此这种情况是很可能发生的。

要成功利用该 RCE 漏洞,攻击者必须说服 PS NOW 用户打开钓鱼邮件、论坛、Discord 信道等中特别构造的恶意链接。在任意 Web 浏览器中打开后,网站上的恶意脚本将连接到本地 WebSocket 服务器并请求 AGL 从另外一个站点加载恶意 Node 代码并在目标设备上运行。

索尼漏洞奖励计划

2020年6月,索尼宣布在 HackerOne 上推出 PlayStation 公开漏洞奖励计划。安全研究员和玩家只要能从 PS 4 和 5 系统、操作系统、配件和 PS Network 中找到漏洞即可获得奖金。奖金范围从100美元(低危的 PS Network 漏洞)到5万美元(PS 4 严重漏洞)不等。

在公开漏洞奖励计划发布前,它已邀请某些安全研究员进行非公开测试,因此 Hakimian 是在漏洞奖励计划公开发布一个月之前提交的。

另外,索尼自从2017年10月就已在 HackerOne 平台上运行了另外一个漏洞披露计划,可使漏洞猎人报告 PS 计划未涵盖的索尼产品或网站中的安全漏洞。

PS NOW 并非在今年唯一一款修复严重漏洞的基于云的游戏流服务。

NVIDIA 公司也发布了安全更新,解决位于 GeForce Now 云游戏 Windows app 中的一个漏洞,它可导致攻击者在运行未修复软件的系统上执行任意代码或提权。

漏洞详情:https://hackerone.com/reports/873614。

推荐阅读

索尼推出 PlayStation 漏洞奖励计划,最严重漏洞5万美元起步

索尼PlayStation Network及微软Xbox Live被黑

原文链接

https://www.bleepingcomputer.com/news/security/playstation-now-bugs-let-sites-run-malicious-code-on-windows-pcs/

题图:Pixabay License

本文由奇安信代码卫士编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的

产品线。

 觉得不错,就点个 “在看” 或 "赞” 吧~

一个价值$1.5万的 PS NOW 漏洞相关推荐

  1. 我找到一个价值5.5万美元的 Facebook OAuth账户劫持漏洞

    聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 研究员 Amol Baikar从 Facebook OAuth 中发现了一个漏洞并获得5.5万美元的奖励金.奇安信代码卫士团队将漏洞的详 ...

  2. 你想建设一个能承受500万PV/每天的网站吗?如果计算呢?

    2019独角兽企业重金招聘Python工程师标准>>> 作者:赵磊 博客:http://elf8848.iteye.com 你想建设一个能承受500万PV/每天的网站吗? 500万P ...

  3. 陈松松:三种方式教你打造一个行业内10万视频播放量

    这是我写的第82篇原创视频营销文章 陈松松,6年视频营销实战经验 在任何一个行业内, 判断一个视频受不受欢迎, 不管是谁,第一个想到的就是视频播放量. 你的视频播放量高, 哪怕你的视频内容讲的不咋好, ...

  4. 跨境知道快讯:Anker出新招,一个月进账600万美金

    跨境电商大卖不断求新求变! 跨境领头品牌最近Anker也做出新尝试,开发3D打印产品并通过众筹平台推新,一个月左右已众筹超过600万美元. 3D打印产品是跨境电商行业的一个热门产品.深圳某知名3D打印 ...

  5. TikTok在国内运营一个月,20万粉丝蛮简单的,绝对避免抖音国际版零播放问题

    先上图吧 一个星期,6700播放这个号的播放效果不太好 这个号一个星期播放220万,比较满意了 7天吸粉223k 我刚做tiktok的时候,也曾经面临很多问题,后来都是一一解决的,总体上在国内运营ti ...

  6. 刘强东的代码水平到底有多牛? 网友:95年一个晚上赚5万!

    来自:51CTO官微 作为京东集团创始人,刘强东备受关注.互联网界的大佬,很多都是程序员出身,或者会写代码,就像雷军.马化腾.李彦宏.周鸿祎.张一鸣等,几乎都是编程高手.有人问刘强东的代码水平如何? ...

  7. 刘强东的代码水平如何?网友:95年一个晚上赚5万

    作为京东集团大佬,刘强东备受关注.互联网界的大佬,很多都是程序员出身,或者会写代码,就像雷军.马化腾.李彦宏.周鸿祎等,几乎都是编程高手.有人问刘强东的代码水平如何? 关于这个问题,得到了很多网友的回 ...

  8. 互联网大佬们的代码水平如何?网友:刘强东95年一个晚上赚5万

    作为京东集团大佬,刘强东备受关注.互联网界的大佬,很多都是程序员出身,或者会写代码,就像雷军.马化腾.李彦宏.周鸿祎等,几乎都是编程高手.有人问刘强东的代码水平如何? 关于这个问题,得到了很多网友的回 ...

  9. 搭建恋爱话术库一个月赚5万,一年全款车!投入不到两千

    刚毕业一年的大学生一个月赚五万多,靠自己全款买了车?干货满满的真实分享~ 现在是互联创业的时代,现在做互联网创业项目绝对是聪明且明智的选择.两年前你说互联网创业不靠谱是可以理解的,而现在电商时代的崛起 ...

最新文章

  1. python自动化测试locksetting/gatekeeper/keymaster/vts等
  2. java怎么接收前端请求_前端json post 请求 后端怎么接收
  3. 有头结点单链表的逆置
  4. Silverlight入门:第五部分 - 整合其它控件
  5. 兼容百家的统一独立的执法记录仪可视指挥调度平台
  6. ArcGIS笔记1_如何为shapefile要素定义坐标系
  7. DM笔记之安装1:DM7 For NeoKylin A6
  8. 车林通购车之家--购车计算器模块--贷款
  9. uniapp 日期时间 计算
  10. 重回童年的经典系列 |《保卫萝卜》来了,你还记得它吗?复刻 源码+解析 @怀旧的你
  11. 学习编程需要什么英语基础?
  12. 原生js获取元素非行内样式属性的方法
  13. 01语言基础-系统模块和文件操作20220428
  14. Unix时间戳(Unix timestamp)在线转换工具
  15. 转帖:长时间坐着工作腰疼的解决办法
  16. 通达信如何在服务器运行,通达信服务器系统运维文档.doc
  17. 如何好好使用Medoo
  18. Springboot 统一异常处理 Assert @ControllerAdvice
  19. 佛山楼市:行情已明朗,这几处板块潜力巨大
  20. Vue父子组件通信的三种方式 props、@eventName、$on

热门文章

  1. linux系统监控命令
  2. 【设计师工具】3个好用的在线配色工具
  3. 使用内存映射文件来共享数据
  4. 为 iOS 6 量身打造 Apps
  5. Android用开源优势超Windows Mobile
  6. ORACLE DATAGUARD 数据库---创建逻辑备用数据库
  7. python网络爬虫(一):网络爬虫科普与URL含义
  8. python宽度优先搜索算法并输出路径
  9. Java try和catch的使用介绍
  10. Xcode7.0 更新完后,网络请求报错