Valveのゲーム配信プラットフォーム「Steam」Windows版クライアントのサービス実行中、特定の処理を行うことで上位権限の利用が可能な脆弱性が存在していたことが発表されました。これは、SteamのWindows版クライアントに付随する「Steam Client Service」をある手法で用いることで、あらゆるプログラムが、本来のユーザー権限を無視して、任意の上位権限で実行可能となるもの。発見者のVasily Kravets氏は、通常の発表までの猶予90日に対し、わずか45日で脆弱性の発表に踏み切っていますが、これは第三者運営の脆弱性の検証・報告プラットフォーム上にて問題が軽視され、間違った理由で2度のリジェクトを受けたためであるとしています。なお、主にこの問題に関連して起こり得る現象としては、悪意あるコード・プログラムに、SteamのWindows版クライアントを一種の踏み台として利用される危険性が挙げられます。もちろんこれ単体では、画像やWebページを閲覧してもソフトウェアを自動的に実行するわけではなく、悪意あるコード・プログラムである可能性が高い何らかのファイルを実行しない限りは基本的に問題ありません。しかしながら、万が一のことも考えられるため、素早い対応が望まれます。
自分の著作権を自分で侵害するかもって…融通の利かないSteam審査に困り果てる個人開発者の嘆き 2026.5.1 Fri 「自分の著作権」との戦いが続く『WIRED TOKYO 2007』はSteamに…
「君のPC、どのローカルAIを動かせる?」がわかるWebサイト「CanIRun.ai」が便利。訪問するだけで自動判定(生成AIクローズアップ) 2026.4.22 Wed 今回は、サイトに訪問するだけで自分のPCでどのAIモデルがロー…
一時Steamで『沙耶の唄』を「3歳以上」と表記のインドネシア年齢評価、Valveは技術的バグと誤伝が原因と釈明 2026.4.10 Fri 執筆時点では"混乱を避けるため掲載取り下げ”―話題となったイン…