Fw: [情報] 遊戲引擎Unity爆重大安全漏洞

看板Steam (線上遊戲平台)作者 (大河痛PSP)時間2月前 (2025/10/04 17:07), 2月前編輯推噓16(16028)
留言44則, 21人參與, 2月前最新討論串1/1
※ [本文轉錄自 C_Chat 看板 #1euEEnn_ ] 作者: zero003 (大河痛PSP) 看板: C_Chat 標題: [情報] 遊戲引擎Unity爆重大安全漏洞 時間: Sat Oct 4 17:06:43 2025 https://reurl.cc/2QqdKa https://unity.com/cn/security/sept-2025-01/remediation 遊戲引擎大廠Unity公開自家安全漏洞CVE-2025-59489 惡意攻擊者可以透過Unity載入過程繞過權限安插惡意程式。 CVSS等級:8.4 (通用漏洞評分系統,最嚴重10分) 》影響範圍包含: 2017.1版之後所有使用Unity建立的Android、Windows、Linux 和 macOS遊戲 》官方建議: 所有受影響專案的開發者都應該必須立刻採取行動。 以最新版本的Unity將遊戲重新打包 。目前Steam已更新客戶端,能夠阻止惡意攻擊者試圖使用此漏洞 如果出現疑似執行此漏洞的狀況,會顯示警告訊息 https://reurl.cc/vLNZEl 。微軟發出公告 Fallout Shelter Wasteland 3 鬼線 東京 永恆之柱系列 等多款使用Unity開發的遊戲已經下架,待處理完畢後重新上架 並且告知使用者在微軟處理完畢前建議移除這些遊戲 https://reurl.cc/yAV3XE 。由於Unity使用非常廣泛,目前約有七成的手機遊戲都受此漏洞影響 https://reurl.cc/VWVdqA -- posted from SEGA BBS Reader on my Mega Drive -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.33.225.244 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/C_Chat/M.1759568817.A.C7F.html ※ 發信站: 批踢踢實業坊(ptt.cc) ※ 轉錄者: zero003 (114.33.225.244 臺灣), 10/04/2025 17:07:12

10/04 17:23, 2月前 , 1F
正在回鍋行商浪人 執行沒警告應該更新了吧
10/04 17:23, 1F

10/04 17:28, 2月前 , 2F
挖靠咧
10/04 17:28, 2F

10/04 17:28, 2月前 , 3F
應該一堆獨立遊戲中鏢吧
10/04 17:28, 3F
※ 編輯: zero003 (114.33.225.244 臺灣), 10/04/2025 17:31:57

10/04 17:32, 2月前 , 4F
黃油表示:
10/04 17:32, 4F

10/04 17:38, 2月前 , 5F
大更新時代
10/04 17:38, 5F

10/04 17:45, 2月前 , 6F
那些有Unity漏洞的遊戲,開發者已無心力維護的就會
10/04 17:45, 6F

10/04 17:45, 2月前 , 7F
被下架吧,手機付費遊戲大概會被下架一堆,買過的
10/04 17:45, 7F

10/04 17:45, 2月前 , 8F
付費遊戲會連購買紀錄都不能載回
10/04 17:45, 8F

10/04 17:49, 2月前 , 9F
難怪今天空洞騎士有更新
10/04 17:49, 9F

10/04 17:55, 2月前 , 10F
很多銅板價小黃遊幾乎都用這東西開發的
10/04 17:55, 10F

10/04 17:59, 2月前 , 11F
英雄立志傳三國志也中
10/04 17:59, 11F

10/04 18:01, 2月前 , 12F
10/04 18:01, 12F

10/04 18:06, 2月前 , 13F
FLASH: first time?
10/04 18:06, 13F

10/04 18:24, 2月前 , 14F
照某篇邏輯STEAM沒把關是STEAM的錯(?
10/04 18:24, 14F

10/04 18:27, 2月前 , 15F
鬼線東京是Unreal,微軟指的應該是鬼線東京那些小
10/04 18:27, 15F

10/04 18:27, 2月前 , 16F
遊戲吧
10/04 18:27, 16F

10/04 18:33, 2月前 , 17F
看起來危險來自遊戲作者和MOD作者,這兩個比較有機會安插
10/04 18:33, 17F

10/04 18:52, 2月前 , 18F
微軟原文是Ghostwide Tokyo Prelude
10/04 18:52, 18F

10/04 18:56, 2月前 , 19F
DOOM (2019) / DOOM II (2019)是已停止維護的,所
10/04 18:56, 19F

10/04 18:56, 2月前 , 20F
以這兩個會一直有漏洞
10/04 18:56, 20F

10/04 18:56, 2月前 , 21F
Windows 也順便移除 每天都有漏洞
10/04 18:56, 21F

10/04 20:27, 2月前 , 22F
C洽有人整理技術部份
10/04 20:27, 22F

10/04 20:27, 2月前 , 23F
10/04 20:27, 23F

10/05 01:37, 2月前 , 24F
等微軟處理完畢...?微軟要負責喔? XD
10/05 01:37, 24F

10/05 04:00, 2月前 , 25F
單機遊戲要怎麼被攻擊?駭客入侵的時候順便裝惡意程式?
10/05 04:00, 25F

10/05 05:09, 2月前 , 26F
還是單純為了避嫌?
10/05 05:09, 26F

10/05 10:29, 2月前 , 27F
跟是不是單機沒關係,只要有連上網路駭客都能利用
10/05 10:29, 27F

10/05 12:37, 2月前 , 28F
單機也要連網下載安裝檔或更新檔啊,還有mod跟補丁這類
10/05 12:37, 28F

10/05 12:37, 2月前 , 29F
的,就算是單機也是很多入侵你電腦的手段
10/05 12:37, 29F

10/05 12:44, 2月前 , 30F
有聯網 就算單機遊戲也是這樣可以駭你
10/05 12:44, 30F

10/05 12:44, 2月前 , 31F
照樣
10/05 12:44, 31F

10/05 18:01, 2月前 , 32F
上面講的這種例子就跟漏洞無關了不用這樣滑坡 ==
10/05 18:01, 32F

10/05 18:01, 2月前 , 33F
自己資安觀念不好就不用怪人家有漏洞
10/05 18:01, 33F

10/05 20:47, 2月前 , 34F
那樓上說說怎樣算資安觀念好
10/05 20:47, 34F

10/06 02:41, 2月前 , 35F
深海迷航剛更新補丁了
10/06 02:41, 35F

10/06 06:34, 2月前 , 36F
這年頭伸手牌這麼自然,不想花錢就自學,資料是自己的
10/06 06:34, 36F

10/06 06:34, 2月前 , 37F
,虛擬幣被盜也是自己要負責
10/06 06:34, 37F

10/06 10:17, 2月前 , 38F
不就漏洞要你更新就快更新 扯啥資安觀念不好 沒在更新的
10/06 10:17, 38F

10/06 10:17, 2月前 , 39F
才是資安觀念不好吧
10/06 10:17, 39F

10/06 10:17, 2月前 , 40F
被反問了只會射後不理Zzz
10/06 10:17, 40F

10/06 10:17, 2月前 , 41F
至於扯啥伸手牌更是黑人問號 搞不清狀況
10/06 10:17, 41F

10/07 19:01, 2月前 , 42F
還有發行商在維護的遊戲就跟著平台更新就好,點一點完事
10/07 19:01, 42F

10/07 19:01, 2月前 , 43F
至於早就沒被維護的老遊戲就沒辦法囉
10/07 19:01, 43F

10/07 19:02, 2月前 , 44F
自己小心點不要下到惡意程式就好了
10/07 19:02, 44F
文章代碼(AID): #1euEF1kI (Steam)
文章代碼(AID): #1euEF1kI (Steam)