Aiemmin uutisoimme Valven Source -pelimoottoria sekä Steam -palvelua koskevista haavoittuvuuksista, joita Secret Club -ryhmän mukaan Valve ei ollut onnistunut korjaamaan, vaikka yhtiö on ollut tietoinen ongelmista jo pitkään.
Haavoittuvuudessa käyttäjälle lähetetään Steam -palvelun keskutelussa kutsu, joka mahdollistaa uhrin koneen etäkäytön ja näin myös pääsyn yksityisiin tietoihin. Secret Club -ryhmä otti asian esille Twitter -palvelussa ja ilmoitti, ettei Valve ole tehnyt asian eteen tarvittavia korjauksia, vaan on pyrkinyt pitämään asian salassa suurelta yleisöltä.
After two years, Valve has patched the critical remote code execution exploit disclosed by @floesen_ https://t.co/JLdImZVAKr
— secret club (@the_secret_club) April 17, 2021
Nyt Valve on tehnyt yhteistyötä haavoittuvuuden löytäneen hakkerin kanssa ja tietojen mukaan ainakin yksi Valven palveluihin liittyvistä ongelmista olisi nyt korjattu. Team Fortress 2 ja Counter-Strike: Global Offensive -peleihin liittyvät haavoittuvuudet ovat vielä ilman huomioita ja oletettavaa on, että Valve ottaa ne seuraavaksi hoidettavakseen.