
Uma vulnerabilidade no serviço do Steam para Windows pode permitir que usuários com acesso local obtenham privilégios de SYSTEM, o nível mais elevado de permissões do sistema operacional.
Um pesquisador de segurança publicou um exploit funcional capaz de demonstrar a exploração da falha. O problema ainda não havia recebido correção no momento da divulgação.
A vulnerabilidade é classificada como uma falha de elevação de privilégios. Um invasor que já tenha acesso limitado ao computador pode utilizá-la para assumir controle administrativo, modificar arquivos protegidos e comprometer o ambiente.
A publicação do código aumenta o risco de exploração, pois disponibiliza uma demonstração prática do ataque.
Enquanto uma atualização não estiver disponível, usuários devem evitar executar programas desconhecidos, restringir acessos locais e acompanhar os comunicados de segurança do Steam.



