Re: [情報] 遊戲引擎Unity爆重大安全漏洞
※ 引述《zero003 (大河痛PSP)》之銘言:
: https://reurl.cc/2QqdKa
: https://unity.com/cn/security/sept-2025-01/remediation
: 遊戲引擎大廠Unity公開自家安全漏洞CVE-2025-59489
: 惡意攻擊者可以透過Unity載入過程繞過權限安插惡意程式。
: CVSS等級:8.4 (通用漏洞評分系統,最嚴重10分)
: 》影響範圍包含:
: 2017.1版之後所有使用Unity建立的Android、Windows、Linux、macOS遊戲
: 》官方建議:
: 所有受影響專案的開發者都應該必須立刻採取行動。
: 以最新版本的Unity將遊戲重新打包
: 。本漏洞由日本資安公司GMO Flatt Security 研究員 RyotaK
: 於2025年5月在Meta舉辦的資安漏洞懸賞活動中發現,
: 由於本漏洞的影響範圍之大,
: RyotaK在該活動中拿下首獎以及最有影響力獎。
: https://scan.netsecurity.ne.jp/article/2025/09/03/53550.html
: 。目前Steam已更新客戶端,能夠阻止惡意攻擊者試圖使用此漏洞
: 只要你透過最新版本的Steam客戶端而非網頁指令之類的方式啟動遊戲,就是安全的,: 攻擊者必須先誘騙受害者下載惡意軟體,再誘騙受害者啟用這個漏洞才能成功
: 未更新的遊戲不會自己長出病毒
: https://reurl.cc/vLNZEl
依照這篇文
https://flatt.tech/research/posts/arbitrary-code-execution-in-unity-runtime/
可以參考
Remote Exploitation via Browser
這一段
這個漏洞並不是只能單純的local privileges escape
而是有rce的可能
只是rce條件更嚴苛
這個漏洞要能用在android上是有要求
android:extractNativeLibs 設成true
讓一般apk直接引用外部庫而不是apk自帶的lib
問題是這樣設在so被更改後也會繞過apk的簽名檢驗機制
然後這漏洞拿這點來利用
不過會不會自己長出病毒嗎
雖然是說不會 但總覺得是還沒研究出來
畢竟有漏洞的軟體可能網路功能被拿來利用
可能不是軟體本身的漏洞
而是整合平台以後
平台某些功能被濫用
: 。微軟發出公告
: Fallout Shelter
: Wasteland 3
: 鬼線 東京
: 永恆之柱系列
: 等多款使用Unity開發的遊戲已經下架,待處理完畢後重新上架
: 並且告知使用者在微軟處理完畢前建議移除這些遊戲
: https://reurl.cc/yAV3XE
: 。由於Unity使用非常廣泛,目前約有七成的手機遊戲都受此漏洞影響
: https://reurl.cc/VWVdqA
這個漏洞是
攻擊者利用特定參數執行unity讓unity去load任意的library
上面那篇文的例子是用android當例子
讀取任意library基本上跟執行任意程式碼沒差多少了
android還有 AndroidManifest.xml 限制一下
配合steam公告裡面提及的細節
The update blocks launching a game through the Steam Client custom URI
scheme (steam://) or an OS shortcut if any of the four command line
parameters listed in the Unity report are present in the launch request.
诶 剛好是網路功能+參數 同時有的話會被block
四個參數 unity 的remediation也有公布
windows 四個參數全中
所以基本上要先foothold才可以下一步
但現在很多unity遊戲都會用到網路阿
平台啟動也會配合很多網路功能+參數
所以我覺得之後可能被研發到不用到"下載"惡意軟體的地步
url也可能是steam或其他平台的url之類的
能用參數造成這個漏洞就行
微軟會要求全刪而不是跟steam一樣擋特定參數本身我覺得有點像一個提示了
是不是某些平台對於url或shortcut啟動遊戲參數這塊不好擋
不知道會不會有大老往這個方向研究出來
利用其他平台來進行漏洞變成完整rce這樣
--
1 https://imgur.com/kJMb1wX 2 https://imgur.com/soCh0oC
3 https://imgur.com/gAECjXo 4 https://imgur.com/Wc41VsM
5 https://imgur.com/FGjt8vV 6 https://imgur.com/B6dqWWr
7 https://imgur.com/oTxAN68 8 https://imgur.com/yGu9ody
9 https://imgur.com/zeNxujR 10 https://imgur.com/dxgGWx2
--
唉,假如真是這樣老一點同人遊戲基本上都不用玩了QQ
斷網玩?
雖然是ios但還是先暫時刪ptcg pocket好了
除非另外弄一台專門電腦不然要斷網玩不太實際啊,總會有
忘記的時候嘛,不過我記得首篇有人說其實這是幾天前的消
息不少線上遊戲都有更新了,應該是不用急著刪那些比較新
的遊戲吧
steam說會警告,所以玩的遊戲沒警告的話就不用擔心的
意思?
steam那邊是用它的用戶端啟動就安全(steam的說法
steam是用uri steam:// 來執行遊戲和輸入參數 steam是擋這種啟動時候的參數如果是那四個參數會跳
目前看來不算什麼大事 他要load的東西還是得已經在你
電腦裡 然後你還得去開那個 URI 才會中標
這漏洞利用難度已經比上傳一個惡意 mod 還高多了 很多
遊戲的 mod 社群都是用直接載下來覆蓋原本遊戲的 binary
這種方式 這類的 mod 其實不管 Unity 有沒有漏洞都一樣
危險 結論:從目前已公開資訊看來不是太特別的漏洞
然後那些古早同人遊戲基本上就更不用擔心 畢竟這些遊戲
根本不會去實作處理什麼 URL schemes 啊 要啟動只能透過
例如 Steam 的 URL schemes 但是 Steam 已經 patch 掉了
整體來說 是個提權漏洞 就是他要做的這些行為 對於一些網路遊戲是很常見的 steam只是個例子 是輸入參數的手段 還有其他平台或遊戲本身漏洞能不能做到前置條件這樣 很多遊戲根本內建前置條件阿
還是先注意
感謝推文說明
感謝說明
感謝說明
推
推說明
爆
首Po遊戲引擎大廠Unity公開自家安全漏洞CVE-2025-59489 惡意攻擊者可以透過Unity載入過程繞過權限安插惡意程式。 CVSS等級:8.4 (通用漏洞評分系統,最嚴重10分)![[情報] 遊戲引擎Unity爆重大安全漏洞 [情報] 遊戲引擎Unity爆重大安全漏洞](https://img.4gamers.com.tw/news-image/b327ba8b-b92a-4b9c-a205-e3c6fdcc837b.jpg)
52
昨天剛好看到漏洞發現者 RyotaK 寫的技術細節,簡單講一下 有技術背景的可以自己看: 在 Android 上,手機 app 可以透過發起一個叫 intent 的東西打開另一個 app 打開的時候可以傳參數過去![Re: [情報] 遊戲引擎Unity爆重大安全漏洞 Re: [情報] 遊戲引擎Unity爆重大安全漏洞](https://flatt.tech/research/arbitrary-code-execution-in-unity-runtime/thumbnail.webp)
8
CVE-2025-59489 CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 目前有爭議的是AC![Re: [情報] 遊戲引擎Unity爆重大安全漏洞 Re: [情報] 遊戲引擎Unity爆重大安全漏洞](https://img.youtube.com/vi/OixrgxwNGyg/mqdefault.jpg)
73
[問卦] WinRAR 爆重大漏洞,駭客可遠端執行惡意WinRAR 爆重大漏洞,駭客可遠端執行惡意程式碼 知名壓縮軟體 WinRAR 近期被揭露存在一項嚴重安全漏洞,據趨勢科技 Zero Day Initiative 的通報,該漏洞已被編號為 CVE-2025-6218,屬於「目錄穿越」( directory traversal)類型。攻擊者可透過精心製作的惡意壓縮檔,誘使使用者解壓縮 時讓檔案被寫入系統中非預期的位置,進而執行任意程式碼。![[問卦] WinRAR 爆重大漏洞,駭客可遠端執行惡意 [問卦] WinRAR 爆重大漏洞,駭客可遠端執行惡意](https://img.technews.tw/wp-content/uploads/2022/08/02101641/hacking-gebbc2436d_1280.jpg)
9
[情報] Realtek晶片爆零點擊RCE漏洞,影響20款設Realtek晶片爆零點擊RCE漏洞,影響20款設備品牌 文/林妍溱 | 2022-08-15發表 瑞昱半導體(Realtek)推出的晶片一項軟體元件被發現有安全漏洞,可讓駭客在使用其軟體的路由器上遠端執行程式碼,至少有20多項品牌受到影響。 這項漏洞是由安全廠商Faraday研究人員Octavio Gianatiempo發現並通報,同時在安全大會Def Con公布。編號CVE-2022-27255漏洞位於瑞昱提供給其他路由器、AP或放大器廠商的系統單晶片(SOC)的eCOS SDK上,可造成網路設備的SIP ALG模組發生緩衝溢位情形。 SIP ALG是使網路封包由公有網路進入私有網路的NAT穿透技術。在此過程中路由器的SIP ALG模組會呼叫strcpy函式將SIP封包內容複製到預先定義的固定緩衝。最新漏洞主因出在廠商對這網路功能安全實作不當,使網路設備的緩衝對複製內容的長度檢查不足。駭客可以改造SIP封包內的SDP資料引數或SIP標頭,利用WAN介面傳送到路由器開採漏洞。成功的開採可造成緩衝溢位,引發裝置崩潰或遠端程式碼執行。![[情報] Realtek晶片爆零點擊RCE漏洞,影響20款設 [情報] Realtek晶片爆零點擊RCE漏洞,影響20款設](https://s4.itho.me/sites/default/files/field/image/0815-ve-2022-27255-defcon-slide-960.jpg)
7
[情報] 微軟:Windows MSHTML漏洞已有勒索軟體開微軟:Windows MSHTML漏洞已有勒索軟體開採 文/林妍溱 | 2021-09-17發表 在Windows MSHTML漏洞揭露有攻擊活動一個星期後,微軟昨(16)日指出,有跡象顯示歹 徒正在利用這項漏洞,發動勒索軟體攻擊。 微軟於9月7日公布編號CVE-2021-40444的Windows重大漏洞,警告已有開採活動,同時提供![[情報] 微軟:Windows MSHTML漏洞已有勒索軟體開 [情報] 微軟:Windows MSHTML漏洞已有勒索軟體開](https://s4.itho.me/sites/default/files/field/image/0917-analyzing_attacks_that_exploit_the_cve-2021-40444_mshtml_vulnerability.jpg)
5
Re: [問卦] winrar爆漏洞 卦?: WinRAR 爆重大漏洞,駭客可遠端執行惡意程式碼 作者 邱 倢芯 | 發布日期 2025 年 06 月 26 日 9:57 | 分類 科技生活 , 資訊安全 , 軟體、系統line shareLinkedin sharefollow us in feedlyline share3
[情報] 微軟9月Patch Tuesday修補129個安全漏洞微軟9月Patch Tuesday修補129個安全漏洞,23個被列為重大等級 文/陳曉莉 | 2020-09-09發表 微軟於本周二(9/8)釋出9月的安全更新,總計修補了129個安全漏洞,當中有23個被列 為重大(Critical)等級,趨勢科技旗下的Zero-Day Initiative(ZDI)則將 CVE-2020-16875視為此次微軟所修補的最嚴重漏洞。![[情報] 微軟9月Patch Tuesday修補129個安全漏洞 [情報] 微軟9月Patch Tuesday修補129個安全漏洞](https://s4.itho.me/sites/default/files/field/image/0909-cve-2020-16875.png)
X
[請益] Netgear資安漏洞對一般使用者是否有影響Netgear近日發表資安更新,修復存於多款無線路由器的嚴重資安漏洞 CVE-2021-49847; 該漏洞可導致駭侵者遠端執行任意程式碼。受影響機種用戶應立即進行韌體更新,以修復此 一嚴重漏洞。 該漏洞存於 Netgear 提供用戶進行家長分級內容控制的軟體「Circle」之內。 資安專家指出,在進行 Circle Patental Control Serive 的更新過程中,
爆
[Vtub] 春魚四期生Vtuber冰霧疑似指控快打實況![[Vtub] 春魚四期生Vtuber冰霧疑似指控快打實況 [Vtub] 春魚四期生Vtuber冰霧疑似指控快打實況](https://img.youtube.com/vi/KJeMC4BKvoA/mqdefault.jpg)
爆
Re: [Vtub] 春魚四期生Vtuber冰霧疑似指控快打實況![Re: [Vtub] 春魚四期生Vtuber冰霧疑似指控快打實況 Re: [Vtub] 春魚四期生Vtuber冰霧疑似指控快打實況](https://i.mopix.cc/OgUnxH.jpg)
爆
[閒聊] 如果是bilibili被封鎖會怎麼樣?爆
[閒聊] 男女粉比例出乎你意料的作品?![[閒聊] 男女粉比例出乎你意料的作品? [閒聊] 男女粉比例出乎你意料的作品?](https://i.imgur.com/wSnRZsnb.jpeg)
89
[Vtub] 虹VS齁 卡比賽車對抗賽87
Re: [Vtub] 春魚Vtuber冰霧疑似指控快打實況主Yoro私訊騷擾![Re: [Vtub] 春魚Vtuber冰霧疑似指控快打實況主Yoro私訊騷擾 Re: [Vtub] 春魚Vtuber冰霧疑似指控快打實況主Yoro私訊騷擾](https://img.youtube.com/vi/KJeMC4BKvoA/mqdefault.jpg)
73
[閒聊]定義上幾歲才應該被叫「大叔」?![[閒聊]定義上幾歲才應該被叫「大叔」? [閒聊]定義上幾歲才應該被叫「大叔」?](https://i.imgur.com/0M6qX7Wb.jpeg)
71
[閒聊] 最跌落神壇的公司是育碧嗎?![[閒聊] 最跌落神壇的公司是育碧嗎? [閒聊] 最跌落神壇的公司是育碧嗎?](https://i.imgur.com/71OHyzZb.png)
73
Re: [Vtub] 春魚Vtuber冰霧疑似指控快打實況主Yoro私訊騷擾58
[閒聊] 被宣判是醜男該怎麼辦?![[閒聊] 被宣判是醜男該怎麼辦? [閒聊] 被宣判是醜男該怎麼辦?](https://i.mopix.cc/bVDkpu.jpg)
57
[蔚藍] 百花繚亂圍毆能打贏若藻嗎![[蔚藍] 百花繚亂圍毆能打贏若藻嗎 [蔚藍] 百花繚亂圍毆能打贏若藻嗎](https://i.imgur.com/dlSBA7yb.jpeg)
40
Re: [閒聊] 小紅書成為美國App Store下載第一53
[閒聊] 現在少前2是完全塵白化了喔49
[妮姬] 小遊戲好難![[妮姬] 小遊戲好難 [妮姬] 小遊戲好難](https://i.mopix.cc/k7reSC.jpg)
49
[情報] 黑白妹1重製 插圖進度正式200% (全體50%)![[情報] 黑白妹1重製 插圖進度正式200% (全體50%) [情報] 黑白妹1重製 插圖進度正式200% (全體50%)](https://i.imgur.com/ZzNmHMBb.gif)
48
[閒聊] 統神會怎麼評論yoro騷擾事件!?47
[閒聊] 哪一種恐怖比較讓人不舒服?![[閒聊] 哪一種恐怖比較讓人不舒服? [閒聊] 哪一種恐怖比較讓人不舒服?](https://i.imgur.com/e8dN5uAb.png)
47
[閒聊] 新妹魔王 這樣算是黑奴嗎?![[閒聊] 新妹魔王 這樣算是黑奴嗎? [閒聊] 新妹魔王 這樣算是黑奴嗎?](https://pbs.twimg.com/media/FdMJRYGaEAAl0zi.jpg)
41
[星塔] 旅人介紹 『夏花』 CV.伊藤静![[星塔] 旅人介紹 『夏花』 CV.伊藤静 [星塔] 旅人介紹 『夏花』 CV.伊藤静](https://i.imgur.com/nK8rcORb.jpeg)
41
[閒聊] 《星艦戰將》改編遊戲《星艦戰將: 終焉![[閒聊] 《星艦戰將》改編遊戲《星艦戰將: 終焉 [閒聊] 《星艦戰將》改編遊戲《星艦戰將: 終焉](https://img.youtube.com/vi/it0V4iBGq18/mqdefault.jpg)
38
[閒聊] 黑夜君臨DLC 大空洞心得![[閒聊] 黑夜君臨DLC 大空洞心得 [閒聊] 黑夜君臨DLC 大空洞心得](https://cdn.meee.com.tw/static/banner.jpg)
39
[閒聊] 橘福福買顯卡![[閒聊] 橘福福買顯卡 [閒聊] 橘福福買顯卡](https://i.imgur.com/hGOlpyjb.png)
37
[閒聊] 小林愛香 取消廣州見面會![[閒聊] 小林愛香 取消廣州見面會 [閒聊] 小林愛香 取消廣州見面會](https://i.imgur.com/jJHO05Ab.jpeg)
32
Re: [閒聊] 小紅書成為美國App Store下載第一![Re: [閒聊] 小紅書成為美國App Store下載第一 Re: [閒聊] 小紅書成為美國App Store下載第一](https://i.imgur.com/vDjvXX4b.jpg)
35
[問題] 西索為什麼不等人出廁所在打死?![[問題] 西索為什麼不等人出廁所在打死? [問題] 西索為什麼不等人出廁所在打死?](https://i.imgur.com/Qqrr3wQb.jpeg)
34
[閒聊] 喜歡媽媽穿毛衣的一歲兒27
Re: [閒聊] 小紅書成為美國App Store下載第一![Re: [閒聊] 小紅書成為美國App Store下載第一 Re: [閒聊] 小紅書成為美國App Store下載第一](https://i.imgur.com/vDjvXX4b.jpg)
31
[妮姬]2025年的1980造型一覽![[妮姬]2025年的1980造型一覽 [妮姬]2025年的1980造型一覽](https://i.imgur.com/tpWZ7xgb.jpeg)
30
[閒聊] 卡厄思 其實也不用迷信梅琳![[閒聊] 卡厄思 其實也不用迷信梅琳 [閒聊] 卡厄思 其實也不用迷信梅琳](https://i.imgur.com/ywjwF49b.jpg)
30
[閒聊] 又一部從異世界歸來的勇者的故事![[閒聊] 又一部從異世界歸來的勇者的故事 [閒聊] 又一部從異世界歸來的勇者的故事](https://imgpoi.com/i/6GYE39.png)