Re: [情報] 遊戲引擎Unity爆重大安全漏洞
※ 引述《zero003 (大河痛PSP)》之銘言:
: https://reurl.cc/2QqdKa
: https://unity.com/cn/security/sept-2025-01/remediation
: 遊戲引擎大廠Unity公開自家安全漏洞CVE-2025-59489
: 惡意攻擊者可以透過Unity載入過程繞過權限安插惡意程式。
: CVSS等級:8.4 (通用漏洞評分系統,最嚴重10分)
: 》影響範圍包含:
: 2017.1版之後所有使用Unity建立的Android、Windows、Linux、macOS遊戲
: 》官方建議:
: 所有受影響專案的開發者都應該必須立刻採取行動。
: 以最新版本的Unity將遊戲重新打包
: 。本漏洞由日本資安公司GMO Flatt Security 研究員 RyotaK
: 於2025年5月在Meta舉辦的資安漏洞懸賞活動中發現,
: 由於本漏洞的影響範圍之大,
: RyotaK在該活動中拿下首獎以及最有影響力獎。
: https://scan.netsecurity.ne.jp/article/2025/09/03/53550.html
: 。目前Steam已更新客戶端,能夠阻止惡意攻擊者試圖使用此漏洞
: 只要你透過最新版本的Steam客戶端而非網頁指令之類的方式啟動遊戲,就是安全的,
: 攻擊者必須先誘騙受害者下載惡意軟體,再誘騙受害者啟用這個漏洞才能成功
: 未更新的遊戲不會自己長出病毒
: https://reurl.cc/vLNZEl
依照這篇文
https://flatt.tech/research/posts/arbitrary-code-execution-in-unity-runtime/
可以參考
Remote Exploitation via Browser
這一段
這個漏洞並不是只能單純的local privileges escape
而是有rce的可能
只是rce條件更嚴苛
這個漏洞要能用在android上是有要求
android:extractNativeLibs 設成true
讓一般apk直接引用外部庫而不是apk自帶的lib
問題是這樣設在so被更改後也會繞過apk的簽名檢驗機制
然後這漏洞拿這點來利用
不過會不會自己長出病毒嗎
雖然是說不會 但總覺得是還沒研究出來
畢竟有漏洞的軟體可能網路功能被拿來利用
可能不是軟體本身的漏洞
而是整合平台以後
平台某些功能被濫用
: 。微軟發出公告
: Fallout Shelter
: Wasteland 3
: 鬼線 東京
: 永恆之柱系列
: 等多款使用Unity開發的遊戲已經下架,待處理完畢後重新上架
: 並且告知使用者在微軟處理完畢前建議移除這些遊戲
: https://reurl.cc/yAV3XE
: 。由於Unity使用非常廣泛,目前約有七成的手機遊戲都受此漏洞影響
: https://reurl.cc/VWVdqA
這個漏洞是
攻擊者利用特定參數執行unity讓unity去load任意的library
上面那篇文的例子是用android當例子
讀取任意library基本上跟執行任意程式碼沒差多少了
android還有 AndroidManifest.xml 限制一下
配合steam公告裡面提及的細節
The update blocks launching a game through the Steam Client custom URI
scheme (steam://) or an OS shortcut if any of the four command line
parameters listed in the Unity report are present in the launch request.
诶 剛好是網路功能+參數 同時有的話會被block
四個參數 unity 的remediation也有公布
windows 四個參數全中
所以基本上要先foothold才可以下一步
但現在很多unity遊戲都會用到網路阿
平台啟動也會配合很多網路功能+參數
所以我覺得之後可能被研發到不用到"下載"惡意軟體的地步
url也可能是steam或其他平台的url之類的
能用參數造成這個漏洞就行
微軟會要求全刪而不是跟steam一樣擋特定參數本身我覺得有點像一個提示了
是不是某些平台對於url或shortcut啟動遊戲參數這塊不好擋
不知道會不會有大老往這個方向研究出來
利用其他平台來進行漏洞變成完整rce這樣
--
1 https://imgur.com/kJMb1wX










--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.58.96.57 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/C_Chat/M.1759593706.A.D6D.html
→
10/05 00:08,
4小時前
, 1F
10/05 00:08, 1F
推
10/05 00:09,
4小時前
, 2F
10/05 00:09, 2F
→
10/05 00:10,
4小時前
, 3F
10/05 00:10, 3F
→
10/05 00:13,
4小時前
, 4F
10/05 00:13, 4F
→
10/05 00:13,
4小時前
, 5F
10/05 00:13, 5F
→
10/05 00:13,
4小時前
, 6F
10/05 00:13, 6F
→
10/05 00:13,
4小時前
, 7F
10/05 00:13, 7F
推
10/05 00:15,
4小時前
, 8F
10/05 00:15, 8F
→
10/05 00:15,
4小時前
, 9F
10/05 00:15, 9F
推
10/05 00:16,
4小時前
, 10F
10/05 00:16, 10F
推
10/05 00:28,
3小時前
, 11F
10/05 00:28, 11F
→
10/05 00:29,
3小時前
, 12F
10/05 00:29, 12F
→
10/05 00:30,
3小時前
, 13F
10/05 00:30, 13F
→
10/05 00:30,
3小時前
, 14F
10/05 00:30, 14F
→
10/05 00:30,
3小時前
, 15F
10/05 00:30, 15F
→
10/05 00:32,
3小時前
, 16F
10/05 00:32, 16F
推
10/05 00:38,
3小時前
, 17F
10/05 00:38, 17F
→
10/05 00:38,
3小時前
, 18F
10/05 00:38, 18F
→
10/05 00:39,
3小時前
, 19F
10/05 00:39, 19F
→
10/05 00:41,
3小時前
, 20F
10/05 00:41, 20F
推
10/05 00:43,
3小時前
, 21F
10/05 00:43, 21F
推
10/05 00:48,
3小時前
, 22F
10/05 00:48, 22F
推
10/05 01:03,
3小時前
, 23F
10/05 01:03, 23F
討論串 (同標題文章)
完整討論串 (本文為第 4 之 4 篇):
176
339
C_Chat 近期熱門文章
PTT動漫區 即時熱門文章
10
29