Re: [情報] 遊戲引擎Unity爆重大安全漏洞
https://nvd.nist.gov/vuln/detail/CVE-2025-59489
CVE-2025-59489
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
目前有爭議的是AC
AC (Attack Complexity) = H (High)攻擊條件複雜,必須滿足特定情境才能成功。
→ 代表漏洞不容易被利用。
AC:L (Low):利用條件簡單、容易利用。
誰對AC說的對我不知道
老美可能是覺得公司不太有人會裝unity 所以寫個H 但對玩家來說這是L吧
如果你不是一個沒有錢的玩家
最好是相信AC:L 先把所有的"可能是"unity的遊戲都先砍掉
這漏洞 一般小公司還不一定會補
如果我是駭客 我就一定拿活俠傳之類的開刀 兩人小公司產品又熱銷
受害者又都是台灣跟老共 連受害範圍都很好確認
一堆老外討厭死我們這兩個亞洲國家了 天知道會不會拿這個開刀
活俠開發者根本可能連這新聞都不知道...
其他老美都認定一致
PR (Privileges Required) = N (None)不需要任何帳號或系統權限。
→ 一旦能觸發條件,攻擊者不必先有權限。
UI (User Interaction) = N (None)不需要受害者操作。
→ 完全自動,不依賴使用者點擊或開啟檔案。
推文說不用admin就不會中
老美都說了 這是最低權限都會中 先砍再說吧
如果一直都無法排除AC:L 你又有錢...還是不要跟自己的勞動所得開玩笑吧
推文說不要亂點連結就不會中
這是直接載入 不管你有沒有點都會中
當然就算你啥都不幹 也可能沒出事
就像詐騙每月都創新高 但你我都沒被騙 被騙的都是蠢人
但我看到這東西 我會怕 所以我自己有砍掉所有我不確定是不是unity的
只留確定是ue
歡迎指正
※ 引述《Y78 (Y78)》之銘言:
: 昨天剛好看到漏洞發現者 RyotaK 寫的技術細節,簡單講一下
: 有技術背景的可以自己看:
: https://flatt.tech/research/posts/arbitrary-code-execution-in-unity-runtime/: 在 Android 上,手機 app 可以透過發起一個叫 intent 的東西打開另一個 app
: 打開的時候可以傳參數過去
: 而 Unity 在這部分沒有處理好,導致會直接載入其他 app 傳來的程式碼
: 因此一個惡意 app 就可以透過這種方式,再利用 Unity 包出來的遊戲執行程式碼
: 這是第一種攻擊方式
: 再強調一次
: 攻擊前提是:你先裝了一個惡意 app,再透過這個惡意 app 攻擊 Unity 引擎
: 攻擊成功之後,就看你原本遊戲有什麼權限,就可以拿到什麼權限
: 但由於你要先裝一個惡意 app
: 在你裝惡意 app 的時候,它其實本來就可以做很多事了,不需要透過 Unity
: 透過 Unity 就只是可以偷到這個 app 的更多資料,或是拿到更多權限
: 例如說 app 通常只有自己能存取自己的東西
: 因此透過 Unity 這個漏洞,可以讓其他 app 來把你東西偷走
: 第二種攻擊方式是,有些 app 會可以利用 URL 去發這個 intent
: 就不需要先裝惡意 app(這個不是預設的設置,需要開發者自己加上)
: 但由於 Android 本身的權限問題,會阻擋一些可疑位置的檔案載入
: 所以還需要搭配 app 本身的機制,想辦法讓攻擊者能夠寫一個檔案
: 接著再載入這個檔案才行
: 換句話說,假設一個遊戲要有問題,它本身的機制必須能讓攻擊者去寫入檔案
: 原文給的案例是 Facebook Messenger 的快取可以被攻擊者控制,利用它寫檔案
: 但遊戲的話應該就是 case by case 了,要先找到能控制寫檔案的方法
: 才有辦法寫入惡意程式碼,然後利用 URL 執行
: 總結一下,根據作者自己的技術細節,攻擊要成立的前提是:
: 1. 你已經裝了一個惡意 app
: 或是底下三個條件同時滿足:
: 1. 遊戲支援透過 URL 的方式打開
: 2. 攻擊者可以透過遊戲本身的機制,寫一個檔案並控制內容
: 3. 你點了一個惡意 URL,觸發 Unity 漏洞
: 由於文章只有寫到 Android 的,因此不太確定其他平台的細節
: 這漏洞之所以嚴重,是因為被觸發之後就可以控制 Unity 打包出來的 app
: 但觸發條件是否容易,就看大家怎麼想了
--
https://www.youtube.com/watch?v=OixrgxwNGyg ナイト・オブ・ナイツ
--
我第一眼看到的其實是那個 AV:L
攻擊前提是你要有 local access,沒辦法從 network 打進來
AV:L這樣說是沒錯...
※ 編輯: howtotell (36.227.199.118 臺灣), 10/04/2025 20:32:07因此攻擊主軸還是電腦/手機裡先有其他程式被掌控,能執行指令
然後再透過 unity 來提權 (當然 network 也能打但前提更多)
不過我也認同全部移掉當然是最安全的,保證不會被打XD
米哈遊之死
遊戲都移掉我哀配就能丟了
現在中國又在放長假 各廠大概要call人來加班了
我怎麼覺得還好 理論上也要知道package name阿
換句話說 你裝一些冷門的 那怕是unity的 也沒事吧
推
沒辦法,會擔心除了全砍也不能怎樣,是說活俠這種有人在
顧的還有更新機會,但真要到你說的程度,DL那邊半年以前
的上架的瑟瑟,只要確定是unity 基本都可以不用買了,因
為九成不會更新....
從遊戲app提權其實蠻難用的吧 遊戲是要多少權限
不用到全砍啦 但這個漏洞很容易在套件引用鏈裡面被利用是
真的 不過反過來說這個洞只要你不要把不該關掉的保險機制
們關掉 下個禮拜之後問題就不大
不是說從更新後的steam啟動的不會中?
然後O宅是禁詞 小心被檢舉
鳴潮windows就直接要admin權限呀 不過他是UE不是unity
遊戲不用甚麼權限可是很多開發者很隨便能要都要 尤其
手機App
結果活俠馬上修漏洞XD
那這樣PTCG POCKET是不是要先刪掉
IOS版
爆
[情報] Unity即將開始按安裝數計費 炎上中Unity今天發了一個新聞稿宣佈他們將會從明年一月開始對遊戲開發者收取遊戲安裝費 個人(獨立)開發商將會從20萬美金年收入和20萬下載後開始收費,每次玩家安裝遊戲, 開發商就要支付0.2美元 企業開發商則是從100萬美元年收入及100萬下載後開始,按照安裝數量遞減,玩家安裝![[情報] Unity即將開始按安裝數計費 炎上中 [情報] Unity即將開始按安裝數計費 炎上中](https://pbs.twimg.com/media/F515eEHXMAANo3U.jpg:large)
爆
[閒聊] 日本人:用Unity Auto Translator玩活俠傳看到前幾日的推坑圖文 面白そうだがさすがに日本語版を用意してほしい… 英語ならまだしも中国語は無理![[閒聊] 日本人:用Unity Auto Translator玩活俠傳 [閒聊] 日本人:用Unity Auto Translator玩活俠傳](https://i.postimg.cc/sD8Y2Yg9/image.png)
84
[閒聊] Unity 歷年爭議,與新收費機制爭議點身為 Unity 開發者,看到意外板上滿多討論度的。 覺得值得趁機分享一下開發者社群對 Unity 這波大規模抗議的實際原因。 但要知道為什麼開發者這麼生氣,要先講歷史,會有點長。 拆個幾部分: -造成對功能性的不信任![[閒聊] Unity 歷年爭議,與新收費機制爭議點 [閒聊] Unity 歷年爭議,與新收費機制爭議點](https://i.imgur.com/zz5if8hb.jpg)
52
[情報] 華碩 Armoury Crate 爆高風險漏洞華碩 Armoury Crate 爆高風險漏洞,攻擊者可取得管理員權限進行攻擊 華碩Armoury Crate軟體出現高風險漏洞CVE-2025-3464,攻擊者可藉此提權至System層級 ,建議用戶盡速更新修補。 華碩系統管理軟體 Armoury Crate 一項高風險漏洞,可讓攻擊者提升其 Windows 系統權 限到 System 層級。![[情報] 華碩 Armoury Crate 爆高風險漏洞 [情報] 華碩 Armoury Crate 爆高風險漏洞](https://netmag.tw/wp-content/uploads/2025/06/250617_asus.webp)
27
[閒聊] 雷蛇被曝0day,滑鼠鍵盤可能成為駭客工具已修改成臺灣習慣用語 原文標題:雷蛇被曝0day,你的滑鼠和鍵盤可能成為駭客工具 一個 Razer Synapse 的 0day 漏洞在 Twitter 上被揭露,該漏洞允許攻擊者 僅僅透過插入 Razer 滑鼠或鍵盤就能獲得 Windows 的系統權限。![[閒聊] 雷蛇被曝0day,滑鼠鍵盤可能成為駭客工具 [閒聊] 雷蛇被曝0day,滑鼠鍵盤可能成為駭客工具](https://i.imgur.com/B23LIInb.png)
15
Re: [情報] 華碩 Armoury Crate 爆高風險漏洞: : 華碩Armoury Crate軟體出現高風險漏洞CVE-2025-3464,攻擊者可藉此提權至System層級 : ,建議用戶盡速更新修補。 : 華碩系統管理軟體 Armoury Crate 一項高風險漏洞,可讓攻擊者提升其 Windows 系統權 : 限到 System 層級。5
[情報] Windows螢幕鎖定遭揭露存在特權提升漏洞Windows螢幕鎖定遭揭露存在特權提升漏洞 文/李建興 | 2021-01-18發表 Windows螢幕鎖定功能存在漏洞,遭逆向工程團隊secret club成員Jonas Lykkegård揭露 ,惡意人士能夠利用螢幕鎖定旁路漏洞,繞過全磁碟加密功能BitLocker限制,創建一個 具有管理員權限的帳戶。微軟已經對這個編號為CVE-2020-1398漏洞釋出修復程式,更新![[情報] Windows螢幕鎖定遭揭露存在特權提升漏洞 [情報] Windows螢幕鎖定遭揭露存在特權提升漏洞](https://s4.itho.me/sites/default/files/field/image/jie_tu_2021-01-18_xia_wu_4.09.23.jpg)
爆
Re: [Vtub] 春魚四期生Vtuber冰霧疑似指控快打實況![Re: [Vtub] 春魚四期生Vtuber冰霧疑似指控快打實況 Re: [Vtub] 春魚四期生Vtuber冰霧疑似指控快打實況](https://i.mopix.cc/OgUnxH.jpg)
89
[Vtub] 虹VS齁 卡比賽車對抗賽87
Re: [Vtub] 春魚Vtuber冰霧疑似指控快打實況主Yoro私訊騷擾![Re: [Vtub] 春魚Vtuber冰霧疑似指控快打實況主Yoro私訊騷擾 Re: [Vtub] 春魚Vtuber冰霧疑似指控快打實況主Yoro私訊騷擾](https://img.youtube.com/vi/KJeMC4BKvoA/mqdefault.jpg)
71
[閒聊] 最跌落神壇的公司是育碧嗎?![[閒聊] 最跌落神壇的公司是育碧嗎? [閒聊] 最跌落神壇的公司是育碧嗎?](https://i.imgur.com/71OHyzZb.png)
73
Re: [Vtub] 春魚Vtuber冰霧疑似指控快打實況主Yoro私訊騷擾57
[蔚藍] 百花繚亂圍毆能打贏若藻嗎![[蔚藍] 百花繚亂圍毆能打贏若藻嗎 [蔚藍] 百花繚亂圍毆能打贏若藻嗎](https://i.imgur.com/dlSBA7yb.jpeg)
58
[閒聊] 被宣判是醜男該怎麼辦?![[閒聊] 被宣判是醜男該怎麼辦? [閒聊] 被宣判是醜男該怎麼辦?](https://i.mopix.cc/bVDkpu.jpg)
49
[妮姬] 小遊戲好難![[妮姬] 小遊戲好難 [妮姬] 小遊戲好難](https://i.mopix.cc/k7reSC.jpg)
49
[情報] 黑白妹1重製 插圖進度正式200% (全體50%)![[情報] 黑白妹1重製 插圖進度正式200% (全體50%) [情報] 黑白妹1重製 插圖進度正式200% (全體50%)](https://i.imgur.com/ZzNmHMBb.gif)
48
[閒聊] 統神會怎麼評論yoro騷擾事件!?41
[閒聊] 《星艦戰將》改編遊戲《星艦戰將: 終焉![[閒聊] 《星艦戰將》改編遊戲《星艦戰將: 終焉 [閒聊] 《星艦戰將》改編遊戲《星艦戰將: 終焉](https://img.youtube.com/vi/it0V4iBGq18/mqdefault.jpg)
41
[星塔] 旅人介紹 『夏花』 CV.伊藤静![[星塔] 旅人介紹 『夏花』 CV.伊藤静 [星塔] 旅人介紹 『夏花』 CV.伊藤静](https://i.imgur.com/nK8rcORb.jpeg)
37
[閒聊] 小林愛香 取消廣州見面會![[閒聊] 小林愛香 取消廣州見面會 [閒聊] 小林愛香 取消廣州見面會](https://i.imgur.com/jJHO05Ab.jpeg)
32
Re: [閒聊] 小紅書成為美國App Store下載第一![Re: [閒聊] 小紅書成為美國App Store下載第一 Re: [閒聊] 小紅書成為美國App Store下載第一](https://i.imgur.com/vDjvXX4b.jpg)
35
[問題] 西索為什麼不等人出廁所在打死?![[問題] 西索為什麼不等人出廁所在打死? [問題] 西索為什麼不等人出廁所在打死?](https://i.imgur.com/Qqrr3wQb.jpeg)
31
[妮姬]2025年的1980造型一覽![[妮姬]2025年的1980造型一覽 [妮姬]2025年的1980造型一覽](https://i.imgur.com/tpWZ7xgb.jpeg)
30
[閒聊] 又一部從異世界歸來的勇者的故事![[閒聊] 又一部從異世界歸來的勇者的故事 [閒聊] 又一部從異世界歸來的勇者的故事](https://imgpoi.com/i/6GYE39.png)
30
[閒聊] 卡厄思 其實也不用迷信梅琳![[閒聊] 卡厄思 其實也不用迷信梅琳 [閒聊] 卡厄思 其實也不用迷信梅琳](https://i.imgur.com/ywjwF49b.jpg)
27
Re: [閒聊] 現在少前2是完全塵白化了喔![Re: [閒聊] 現在少前2是完全塵白化了喔 Re: [閒聊] 現在少前2是完全塵白化了喔](https://i.imgur.com/oStsuPGb.jpeg)
24
Re: [Vtub] 春魚Vtuber冰霧疑似指控快打實況主Yo![Re: [Vtub] 春魚Vtuber冰霧疑似指控快打實況主Yo Re: [Vtub] 春魚Vtuber冰霧疑似指控快打實況主Yo](https://i.imgur.com/krGGNoUb.jpeg)
26
[問題] 找快打有趣ytr或實況主25
[閒聊] cloudflare又當了…巴哈動畫瘋末日24
Re: [Vtub] 春魚四期生Vtuber冰霧疑似指控快打實況![Re: [Vtub] 春魚四期生Vtuber冰霧疑似指控快打實況 Re: [Vtub] 春魚四期生Vtuber冰霧疑似指控快打實況](https://i.meee.com.tw/HcOkfN4.png)
23
[星塔] 在猶豫要不要續月卡![[星塔] 在猶豫要不要續月卡 [星塔] 在猶豫要不要續月卡](https://i.imgur.com/A9wVeIYb.png)
23
[閒聊] G世代永恆 12月下旬將舉辦更新計劃直播![[閒聊] G世代永恆 12月下旬將舉辦更新計劃直播 [閒聊] G世代永恆 12月下旬將舉辦更新計劃直播](https://imgpoi.com/i/6GXE15.jpg)
20
[閒聊] 認真,YORO的生涯代表作是啥?![[閒聊] 認真,YORO的生涯代表作是啥? [閒聊] 認真,YORO的生涯代表作是啥?](https://img.youtube.com/vi/sn_GJB905Lk/mqdefault.jpg)
22
Re: [Vtub] 春魚Vtuber冰霧疑似指控快打實況主Yoro私訊騷擾20
[閒聊] 阿斯塔特徒手打的贏大棕熊嗎19
[蔚藍] 大叔…![[蔚藍] 大叔… [蔚藍] 大叔…](https://i.imgur.com/WND3HW0b.jpeg)
16
[閒聊] 大航海時代也很浪漫為啥人氣不及中世紀![[閒聊] 大航海時代也很浪漫為啥人氣不及中世紀 [閒聊] 大航海時代也很浪漫為啥人氣不及中世紀](https://i.imgur.com/rKJtQA5b.jpeg)
![[情報] 遊戲引擎Unity爆重大安全漏洞 [情報] 遊戲引擎Unity爆重大安全漏洞](https://img.4gamers.com.tw/news-image/b327ba8b-b92a-4b9c-a205-e3c6fdcc837b.jpg)