[情报] 游戏引擎Unity爆重大安全漏洞

楼主: zero003 (大河痛PSP)   2025-10-04 17:06:43
https://reurl.cc/2QqdKa
https://unity.com/cn/security/sept-2025-01/remediation
游戏引擎大厂Unity公开自家安全漏洞CVE-2025-59489
恶意攻击者可以透过Unity加载过程绕过权限安插恶意程式。
CVSS等级:8.4 (通用漏洞评分系统,最严重10分)
》影响范围包含:
2017.1版之后所有使用Unity建立的Android、Windows、Linux、macOS游戏
》官方建议:
所有受影响专案的开发者都应该必须立刻采取行动。
以最新版本的Unity将游戏重新打包
。本漏洞由日本资安公司GMO Flatt Security 研究员 RyotaK
于2025年5月在Meta举办的资安漏洞悬赏活动中发现,
由于本漏洞的影响范围之大,
RyotaK在该活动中拿下首奖以及最有影响力奖。
https://scan.netsecurity.ne.jp/article/2025/09/03/53550.html
。目前Steam已更新客户端,能够阻止恶意攻击者试图使用此漏洞
只要你透过最新版本的Steam客户端而非网页指令之类的方式启动游戏,就是安全的,
攻击者必须先诱骗受害者下载恶意软件,再诱骗受害者启用这个漏洞才能成功
未更新的游戏不会自己长出病毒
https://reurl.cc/vLNZEl
。微软发出公告
Fallout Shelter
Wasteland 3
鬼线 东京
永恒之柱系列
等多款使用Unity开发的游戏已经下架,待处理完毕后重新上架
并且告知使用者在微软处理完毕前建议移除这些游戏
https://reurl.cc/yAV3XE
。由于Unity使用非常广泛,目前约有七成的手机游戏都受此漏洞影响
https://reurl.cc/VWVdqA
作者: nahsnib (悟)   2025-10-04 17:07:00
出大事
作者: eva05s (◎)   2025-10-04 17:08:00
真的很大条
作者: pokemon (缺工作)   2025-10-04 17:08:00
大的来了
作者: windowsill (蓝冬海)   2025-10-04 17:08:00
所以有哪些游戏啊 有列表吗
作者: Valter (V)   2025-10-04 17:10:00
不是写了 所有2017.1版后开发的游戏
作者: fly9588 (没有梦想的未来)   2025-10-04 17:11:00
文章都写版本了
作者: sai007788 (九条寺サイ)   2025-10-04 17:11:00
干这超多耶
作者: balabala56 (巴拉巴拉)   2025-10-04 17:11:00
2017以后也太多 H-game 就不知道多少款了
作者: dnek (哪啊哪啊的合气道)   2025-10-04 17:11:00
就这还想多收钱
作者: lsd25968 (cookie)   2025-10-04 17:11:00
7成 直接默认你手上的游戏一定有中标就好了==
作者: windowsill (蓝冬海)   2025-10-04 17:12:00
那这样超级多了
作者: Echobee (吐痰卡门)   2025-10-04 17:12:00
完了完了要变僵尸了
作者: s2637726 (BBQ)   2025-10-04 17:12:00
原铁绝都是用unity做的 会不会其实
作者: GaoLinHua   2025-10-04 17:12:00
(′・ω・`) 还想按装机数收费 应该按装机数赔偿吧
作者: orca1912 (翻滚虎鲸)   2025-10-04 17:12:00
妮档我记得也是用unity.....
作者: sai007788 (九条寺サイ)   2025-10-04 17:12:00
不过要有更新的,在这之前先开停止自动更新吧
作者: windowsill (蓝冬海)   2025-10-04 17:13:00
终末地好像也是…?
作者: fortrees (九黎鲧)   2025-10-04 17:13:00
一大堆
作者: furret (大尾立)   2025-10-04 17:13:00
70%根本极广泛
作者: n3688 (none)   2025-10-04 17:13:00
你的个资可能又又又再一次被盗了
作者: snocia (雪夏)   2025-10-04 17:13:00
除了近年用ue5自嗨做的手游,或者小游戏以外应该全中标
作者: shinelusnake (阳光鲁宅)   2025-10-04 17:13:00
现在手游有谁是unity,我记得方舟是
作者: Echobee (吐痰卡门)   2025-10-04 17:13:00
魔改unity应该不包括在内 不过是中国开发的
作者: lazioliz   2025-10-04 17:13:00
范围也太太太太大
作者: qd6590 (说好吃)   2025-10-04 17:13:00
难怪我昨天梦到我的gmail被盗帐号拿去推广卖炸鸡
作者: AmeNe43189 (雨落为名)   2025-10-04 17:14:00
FGO昨天紧急叫安卓更新,难得= =
作者: chainstay120 (灿)   2025-10-04 17:14:00
虚幻跟unity有关联吗?不太懂这个问一下
作者: qd6590 (说好吃)   2025-10-04 17:14:00
魔改版原本的漏洞也会在吧 除非刚好是魔改掉的地方
作者: super1937 (猪可杀。不可卤)   2025-10-04 17:15:00
挖靠,出超级大事诶
作者: arceus   2025-10-04 17:15:00
好眼熟 是档案前阵子出的那件事吗?
作者: qk3380888 (小官)   2025-10-04 17:15:00
顾一堆DEI当开发的下场
作者: AmeNe43189 (雨落为名)   2025-10-04 17:16:00
2017已经是8、9年前的事了,将近这10年完全没有用过更新还在这版本的真的会有这种人?
作者: felaray (傲娇鱼)   2025-10-04 17:16:00
这下有趣了
作者: dnek (哪啊哪啊的合气道)   2025-10-04 17:16:00
2017年后的每种版本都有这漏洞吧
作者: Echobee (吐痰卡门)   2025-10-04 17:16:00
吓的我把库里的unity黄游全砍了
作者: n3688 (none)   2025-10-04 17:16:00
很多虚假广告粪手游都是unity
作者: eva05s (◎)   2025-10-04 17:16:00
2017版“之后所有”
作者: SunnyBrian (人気薄二冠马)   2025-10-04 17:17:00
作者: lazioliz   2025-10-04 17:17:00
是2017版含之后 又不是只有2017版
作者: eric20601 (static)   2025-10-04 17:17:00
难怪看到丝之歌突然要更新
作者: super1937 (猪可杀。不可卤)   2025-10-04 17:17:00
2017版“之后所有” 为什么AmeNe讲的好像是2017年版?
作者: shinelusnake (阳光鲁宅)   2025-10-04 17:17:00
这是2017年开始的漏洞吧,居然埋了这么久才被发现
作者: AmeNe43189 (雨落为名)   2025-10-04 17:17:00
我说的是还停留在2017以前,完全没有更新过版本= =
作者: murderer2013 (小芫)   2025-10-04 17:17:00
sv2是unity吗
作者: lovez04wj06 (车前草)   2025-10-04 17:17:00
“2017.1版之后所有使用Unity建立”前面有人没看懂吧,这之前的反而没事
作者: shinelusnake (阳光鲁宅)   2025-10-04 17:18:00
小规模的独立游戏大多是unity吧
作者: lovez04wj06 (车前草)   2025-10-04 17:18:00
是这之后的才有事
作者: jkkkj123 (煌埠之沐蘇)   2025-10-04 17:18:00
这是强迫开发者更新吧 要为了漏洞除错到疯掉了吗
作者: lau6m2002 (killer)   2025-10-04 17:18:00
太扯了吧
作者: loltrg42972 (Rui)   2025-10-04 17:18:00
"2017版之后所有" 到底要怎么理解才能理解成只有2017版
作者: karta1897830 (冰岚)   2025-10-04 17:18:00
2017之后的所有版本不是只有2017
作者: JOPE (JOPE)   2025-10-04 17:18:00
那些独立游戏很难更新吧
作者: AirForce00 (丹阳P)   2025-10-04 17:19:00
虚幻是Unreal (EPIC开发的),Unity是Unity
作者: aaaaooo (路过乡民)   2025-10-04 17:19:00
家机又逃过一劫
作者: AmeNe43189 (雨落为名)   2025-10-04 17:19:00
……我当然知道2017以后都有这问题啊
作者: orca1912 (翻滚虎鲸)   2025-10-04 17:19:00
这范围之大 你干脆叫我把全部游戏都解除安装= =
作者: windfeather (W.F)   2025-10-04 17:19:00
超多的耶,多到不行
作者: Y1999 (秋雨)   2025-10-04 17:19:00
直接说全中可能比较快
作者: fuhsingeek   2025-10-04 17:20:00
2017.1所有之后的所有版本都有危险 这跨度也太大了==干脆跟我说把所有unity做的游戏解除安装比较快
作者: lovez04wj06 (车前草)   2025-10-04 17:20:00
你看过去的游戏,只要用这家引擎的基本都中了。
作者: AmeNe43189 (雨落为名)   2025-10-04 17:20:00
我换个说法,谁还停留在10年前完全不更新这样可以懂我的意思吗= =
作者: dos01 (朵斯01)   2025-10-04 17:20:00
这破东西之前不是还喊着要收费 就这?
作者: BOARAY (RAY)   2025-10-04 17:21:00
难怪塔克夫优化大变
作者: AmeNe43189 (雨落为名)   2025-10-04 17:21:00
这近10年的游戏几乎都踩到,捅了一波大的
作者: issoap (soap)   2025-10-04 17:21:00
最后纪元好像也是
作者: lazioliz   2025-10-04 17:21:00
那你这问题不就废问 正常开发者本来就不会特意锁2017之前
作者: Echobee (吐痰卡门)   2025-10-04 17:21:00
然后现在才讲其实也晚了 早就裸奔不知道多久了
作者: Y1999 (秋雨)   2025-10-04 17:21:00
十年前的游戏,你可能要玩个轩辕剑三才能没事
作者: zseineo (Zany)   2025-10-04 17:21:00
是有极少的可能游戏做很久 但不又想更新环境啊但就很个案
作者: zeal63966   2025-10-04 17:21:00
叫的出名字的手游9成是
作者: dnek (哪啊哪啊的合气道)   2025-10-04 17:21:00
喔看懂了,2017年到现在没中的确实不太可能
作者: spfy (spfy)   2025-10-04 17:22:00
查了一下 很神奇的是受影响主流平台除了iOS以外其他全有
作者: AmeNe43189 (雨落为名)   2025-10-04 17:22:00
不是,我原说法也不是真心问这个的啊,反讽要加个括号吗
作者: zeal63966   2025-10-04 17:22:00
PAD肯定就没事都10周年了
作者: knight45683 (今晚吃烤肉)   2025-10-04 17:23:00
2017 这也太久了吧 你有持续追新游戏的话 100%中标
作者: spfy (spfy)   2025-10-04 17:23:00
但不同的漏洞细节在不同平台从不同的版本开始有问题
作者: storyo11413 (小便)   2025-10-04 17:23:00
直接把手机电脑砸掉比较快 等漏洞补再买
作者: satheni (看到羊就想睡..)   2025-10-04 17:23:00
活侠呢?
作者: rochiou28 (胡扯)   2025-10-04 17:23:00
所以苹果没事?
作者: a205090a (CAN DO IT)   2025-10-04 17:23:00
这也要有门路在你电脑里塞东西等你开游戏才能跑
作者: YaLingYin (泠)   2025-10-04 17:24:00
这就默认所有游戏都中标啊
作者: a205090a (CAN DO IT)   2025-10-04 17:24:00
一般电脑玩家影响不大啦==
作者: funkD (放可)   2025-10-04 17:24:00
干 你这干脆叫人整台重灌好了==
作者: orca1912 (翻滚虎鲸)   2025-10-04 17:24:00
活侠也是w
作者: iuytjhgf (′‧ω‧‵)   2025-10-04 17:25:00
游戏全部卸载等更新囉
作者: fuhsingeek   2025-10-04 17:25:00
我Steam现在待更新有4款 只有一款注记安全性更新不知道要怎样 白痴unity==
作者: eva05s (◎)   2025-10-04 17:25:00
老话一句,养成良好习惯不要乱执行奇怪的档案就有可以防八成毒害
作者: believefate (小瑜)   2025-10-04 17:25:00
完了完了 大鸡鸡视讯要被人偷看到了
作者: iComeInPeace (战争即和平自由即奴役)   2025-10-04 17:25:00
有差逆 不知道裸奔多久了现在才讲
作者: fight40520 (回澜)   2025-10-04 17:25:00
真有骇客要搞就是世界大乱
作者: spfy (spfy)   2025-10-04 17:26:00
RCE漏洞就是影响超级严重但能触发的场合很可能办不到 例如有些可能是9.9分但要物理接触机器才能使用 这就...还是预防吧
作者: n3688 (none)   2025-10-04 17:26:00
我玩的SEGA手游有公告没中标
作者: st88082003 (永康马英九)   2025-10-04 17:26:00
靠腰 那这样一堆小黄油都中招了阿
作者: sezna (sezna)   2025-10-04 17:26:00
活侠传也是吧
作者: bomda (蹦大)   2025-10-04 17:26:00
三小啊= =
作者: tiaushiwan   2025-10-04 17:27:00
所以是要怎样 全部游戏删光?
作者: dreamnook2 (dreamnook)   2025-10-04 17:28:00
weeeeee
作者: iuytjhgf (′‧ω‧‵)   2025-10-04 17:28:00
作者: johnny3 (キラ☆)   2025-10-04 17:28:00
简单的说就是所有unity游戏吧
作者: spfy (spfy)   2025-10-04 17:28:00
但用AI整理了一下 从2017开始但不是到现在为止的最新版本有些分支和子版本从2021就开始修了 应该可以理解成这个漏洞
作者: ymsc30102 (囧脸葱)   2025-10-04 17:29:00
哭啊 一堆瑟瑟游戏中枪
作者: tn1983   2025-10-04 17:29:00
三小 这样铁原绝得先删掉吗
作者: Echobee (吐痰卡门)   2025-10-04 17:29:00
意思是可以用unity引擎当作entry point神不知鬼不觉的装后门程式对吧
作者: spfy (spfy)   2025-10-04 17:29:00
影响范围是2017版本到(2021-2023看你用哪个版本)
作者: johnny3 (キラ☆)   2025-10-04 17:29:00
有办法os补漏洞吗 还是一定要游戏开发商自己补
作者: iuytjhgf (′‧ω‧‵)   2025-10-04 17:30:00
都说得开发者自己重新包装了
作者: dylantu ( ′・ω・‵)   2025-10-04 17:30:00
哇靠这个厉害了
作者: grtfor (哦啦啦)   2025-10-04 17:30:00
地图砲的毁灭型漏洞.....
作者: shinobunodok (R-Hong)   2025-10-04 17:30:00
用这个引擎的一拖拉库吧
作者: RKain (No Game No Life)   2025-10-04 17:30:00
黄油中枪机率应该高很多,长时间更新的游戏不一定会更新unity版本,啊问题是2017真的太久远了一堆手游/游戏应该都比2017新甚至也重新包成2017后的unity了
作者: tim479974 (雷斯加雷特)   2025-10-04 17:30:00
出大事
作者: spfy (spfy)   2025-10-04 17:30:00
除非是熔断或幽灵漏洞那种动摇国本漏洞 才会OS先抢救一下吧
作者: polo2k   2025-10-04 17:30:00
手游和独立游戏大规模都在用这引擎
作者: aa89028500 (Tim)   2025-10-04 17:31:00
这无解啊,看意思理解是要开发商重新用新版本影响打包更新游戏,那些老游戏开发商还在不在都不知道的不就吃屎了
作者: zseineo (Zany)   2025-10-04 17:31:00
就 等它修啊 怕就把游戏砍一砍 反正漏洞存在这么久了
作者: Tryfing ((′・ω・))   2025-10-04 17:31:00
2017年的漏洞你8年后才讲,不如躺平等死吧==
作者: satheni (看到羊就想睡..)   2025-10-04 17:31:00
老游戏删一删了,我不信他们会更新
作者: spfy (spfy)   2025-10-04 17:31:00
没吧 这漏洞编号是2025 今年发现的
作者: RKain (No Game No Life)   2025-10-04 17:31:00
只是正常的黄油应该很难被插入恶意程式吧,除非开发者拿到非官方的版本开发...
作者: ilohoo (ilohoo)   2025-10-04 17:32:00
独立游戏几乎都是Unity 好上手 资源也丰富
作者: snocia (雪夏)   2025-10-04 17:32:00
基本上开发商/代理商已经消失的都可以删了
作者: RoastCorn (玉米)   2025-10-04 17:32:00
Unity应该不用玩了吧
作者: eva05s (◎)   2025-10-04 17:32:00
讲白点你不闲著没事干上奇怪网站或者抓奇怪执行档基本没事,除非人家趁著游戏更新塞给你东西去用这个洞执行,不然都裸奔快十年了有差逆
作者: iuytjhgf (′‧ω‧‵)   2025-10-04 17:32:00
有办法拉 用沙箱隔离一个环境来启动游戏 应该可以缓解
作者: aa89028500 (Tim)   2025-10-04 17:33:00
打错字*引擎
作者: RKain (No Game No Life)   2025-10-04 17:33:00
当然如果恶意的开发者就...
作者: Nighty7222 (霞菊的美食家)   2025-10-04 17:33:00
这没救。范围太广了
作者: fuhu66 (⊙)(⊙)   2025-10-04 17:33:00
dl买的瑟瑟游戏大概都完了,就算有更新还得再下载一次
作者: Echobee (吐痰卡门)   2025-10-04 17:33:00
不妨等等看第一个会更新的黄游是哪一款
作者: howtotell (工作的日子)   2025-10-04 17:33:00
这个漏洞一定中,不管了
作者: sobiNOva (星星彻夜未眠)   2025-10-04 17:33:00
今年发现的 可是是从以前版本就有了
作者: haley80208 (jjj)   2025-10-04 17:33:00
另类杀盗版游戏的手法?
作者: grtfor (哦啦啦)   2025-10-04 17:34:00
七成的手机游戏....
作者: eva05s (◎)   2025-10-04 17:34:00
恶意开发者就steam 前阵子也有过啊,更新直接塞毒给你吧,这个有没有洞都一样出事
作者: Akukin (社长)   2025-10-04 17:34:00
DL色色游戏有一票是RPG制作大师的 但留一部分就是这个引擎的 要看买哪种
作者: ilohoo (ilohoo)   2025-10-04 17:34:00
甚至大厂也会用 不过拿来用之前会先魔改成适合的样子 像是炉石的客户端 激斗峡谷之类的我记得都是unity
作者: ilove640 (子夜)   2025-10-04 17:34:00
精彩了
作者: Richun (解放左手的OO之力)   2025-10-04 17:34:00
加载过程,那有mod的游戏不就死定了?
作者: mc3308321 (阿阿阿阿)   2025-10-04 17:34:00
只能等微软大大了
作者: spfy (spfy)   2025-10-04 17:34:00
就是你的程式从2017之后的版本 有个写法一直有问题 但今年才被研究人员发现 被提交为CVE漏洞
作者: Nighty7222 (霞菊的美食家)   2025-10-04 17:35:00
小厂 game什么都不用期待他会更新了啦
作者: willytp97121 (rainwalker)   2025-10-04 17:35:00
哇真的出大事
作者: Echobee (吐痰卡门)   2025-10-04 17:35:00
这是被官方发现 天知道骇客是不是更早就发现了 你要赌吗
作者: spfy (spfy)   2025-10-04 17:36:00
不过Unity自己有整理已修补的版本 有些分支版本早就修了
作者: ringil (Ringil)   2025-10-04 17:37:00
超大包
作者: tn1983   2025-10-04 17:37:00
建议别赌 至少等到你那款游戏进行处理后再装回来
作者: spfy (spfy)   2025-10-04 17:37:00
主要是游戏引擎这种底层的东西一般开发团队应该不会没事升级
作者: Nighty7222 (霞菊的美食家)   2025-10-04 17:37:00
不是。这种游戏很多耶。直接格式化清台 可能快一点
作者: spfy (spfy)   2025-10-04 17:38:00
应该一个版本用很久 这才会开发升级后重打包
作者: eva05s (◎)   2025-10-04 17:38:00
最大问题是很多人搞不好根本不知道哪些游戏是unity的
作者: IceCococaca (嘟嘟鲁)   2025-10-04 17:38:00
但理论上这个需要开发那边塞进来才有可能中标吧
作者: iComeInPeace (战争即和平自由即奴役)   2025-10-04 17:39:00
大多人平时也不注重资安 现在才来担心也太晚
作者: Nighty7222 (霞菊的美食家)   2025-10-04 17:39:00
内文说这个漏洞可以让骇客塞东西进来
作者: iuytjhgf (′‧ω‧‵)   2025-10-04 17:40:00
如果你的游戏来源都是不知名论坛来的就...........
作者: leon19790602 (())   2025-10-04 17:40:00
讲到2017,就想到Wanncry,当时全球都灾情惨重
作者: eva05s (◎)   2025-10-04 17:43:00
其实现在时不时也还是有受害者
作者: grtfor (哦啦啦)   2025-10-04 17:43:00
查了一下 steam,本体有 10/2的用户更新了建议可以更新 steam一下用户端
作者: hayate65536   2025-10-04 17:45:00
手游全中了吧
作者: IceCococaca (嘟嘟鲁)   2025-10-04 17:45:00
网站有说目前没查到被实际利用的案例就是了
作者: XFarter (劈哩啪啦碰碰碰)   2025-10-04 17:45:00
我的理解是基本上对“正常”下载管道的一次性玩家来说 +Steam 这种同步平台只要没被打穿问题就不大但对盗版玩家就不是这么一回事了 有心的玩家就可以偷偷放东西进行 RCE 了*有心的分享者或制作者就可以对
作者: sobiNOva (星星彻夜未眠)   2025-10-04 17:46:00
都盗版了有差这个权限吗XD
作者: dennisdecade (尼德希克)   2025-10-04 17:46:00
笑了 元祖pixel dungeon这种等级的可能没事
作者: IceCococaca (嘟嘟鲁)   2025-10-04 17:47:00
还有一点,使用平台也要注意那种奇怪的免费游戏
作者: MikageSayo (御影佐夜)   2025-10-04 17:47:00
超好抹黄油2025(new!!)
作者: XFarter (劈哩啪啦碰碰碰)   2025-10-04 17:47:00
但这大概对 DLSITE 这种分享独立游戏或小众游戏的网站相当伤 有太多社交工程可能可以间接利用这个洞了(如果知道怎么触发)
作者: as920909 (a^s_)   2025-10-04 17:49:00
这个漏洞是LCE
作者: XFarter (劈哩啪啦碰碰碰)   2025-10-04 17:49:00
阿对 谢谢楼上指正
作者: testlab   2025-10-04 17:49:00
出事拉==
作者: zseineo (Zany)   2025-10-04 17:49:00
是说先载一个东西,帮你的游戏加料后hack你 跟你载的东西
作者: benny614017 (benny614017)   2025-10-04 17:49:00
作者: hayate65536   2025-10-04 17:50:00
呃…那个…有一大堆的人,手游都是抓第三方供应apk跨区玩的喔
作者: zseineo (Zany)   2025-10-04 17:50:00
本身带毒差别在哪?后者比较容易被防毒抓到吗
作者: JoeGibsonJr (乔・吉普森・二世)   2025-10-04 17:50:00
原神要完
作者: mkcg5825 (比叡我老婆)   2025-10-04 17:50:00
作者: as920909 (a^s_)   2025-10-04 17:50:00
这个漏洞需要有恶意dll已经在电脑里 并且被unity错误加载
作者: a2156700 (斯坦福桥)   2025-10-04 17:51:00
所以现在电脑手机要怎么做
作者: spfy (spfy)   2025-10-04 17:51:00
是欸要本地触发...
作者: justdoit (宅身贵族)   2025-10-04 17:52:00
正版受害者,还好我都不玩游戏了
作者: iuytjhgf (′‧ω‧‵)   2025-10-04 17:52:00
社交工程很好做阿 谢谢楼主分享 永远不缺卫生纸
作者: ken121   2025-10-04 17:52:00
不只手游 最近玩的机战y也是unity欸
作者: spfy (spfy)   2025-10-04 17:52:00
一般人就是等更新 不要乱点奇怪连结(基本资安意识)
作者: eva05s (◎)   2025-10-04 17:53:00
就跟平时一样,有更新的等官方更新,没更新的你本地不乱抓乱开东西理论上也不会有事
作者: a205090a (CAN DO IT)   2025-10-04 17:54:00
本身带毒很容易侦查 hack程序一般来说不会被侦测到有害
作者: BSpowerx (B.S)   2025-10-04 17:54:00
怕的是漏洞本来还没人知道,一公告了就有人恶意要来了
作者: zseineo (Zany)   2025-10-04 17:55:00
所以是容不容易被抓到的区别 谢谢
作者: a205090a (CAN DO IT)   2025-10-04 17:56:00
扫毒本身的原理就是每个档案都过过一次滤网
作者: shadowblade (影刃)   2025-10-04 17:57:00
steam一堆游戏在跳更新根本疯掉
作者: a205090a (CAN DO IT)   2025-10-04 17:58:00
本身带毒就是滤网都过不去 夹在其他档案里就是类似伪装突破滤网去执行
作者: kinuhata (kinuhata)   2025-10-04 17:58:00
这范围太大了想救都救不了 常玩游戏的根本不可能不碰到
作者: shadowdio   2025-10-04 17:58:00
刚刚用steam才抓好一个游戏 看了一下是unity
作者: shadowdio   2025-10-04 17:59:00
所以是先移除 还是不要玩
作者: sobiNOva (星星彻夜未眠)   2025-10-04 17:59:00
这样小黄油的确危险一点 通常都要额外抓补丁
作者: rolldada (五千两)   2025-10-04 17:59:00
已停更的老游戏不就没救了
作者: a205090a (CAN DO IT)   2025-10-04 18:00:00
更新就没事了 如果你的档案是从正规管道下载的99%没事唯一1%可能性是某个骇客直接从开发商那里塞档案进去游戏但如果你下载的是盗版来源 那就有其他人加料的空间
作者: Erishcross   2025-10-04 18:02:00
这也太多...
作者: lovez04wj06 (车前草)   2025-10-04 18:03:00
也不用盗版啊,人家做一个mod,然后你装了,不就中了?尤其是独立游戏很多都有Mod的额外玩法
作者: eva05s (◎)   2025-10-04 18:04:00
更新前别装啊,再说MOD藏毒这点有没有这个洞都可能发生吧
作者: shadowblade (影刃)   2025-10-04 18:04:00
现在这个状况大概就,反正你也裸奔快十年了,如果都是从Steam用户端正常在开游戏又没装啥鬼东西大概没差
作者: Akukin (社长)   2025-10-04 18:05:00
MOD不用引擎有问题就能藏毒了吧==
作者: cutearia (らちけん)   2025-10-04 18:05:00
还好 steam挡了就没差啊
作者: eva05s (◎)   2025-10-04 18:05:00
实务上来讲可能触发这个洞的方式几乎也都可以用来触发其他不当程式啊所以最后不就又回到最原始的资安概念:不要乱抓乱开乱逛
作者: lovez04wj06 (车前草)   2025-10-04 18:06:00
藏毒要不被发现才叫藏吧,不然这样说非法来源也是藏毒,好像没有什么讨论空间了那是不是这洞没有差了
作者: adwn   2025-10-04 18:06:00
出大事了
作者: Akukin (社长)   2025-10-04 18:07:00
姆咪 累积八年了 7成以上都中标 我是建议断网两年才有可能根治#1euF6cQO (C_Chat) 版上关于这个有人回文解释更清楚了
作者: jay920314 (Jay_9696)   2025-10-04 18:09:00
厉害了
作者: SPDY (Alex)   2025-10-04 18:09:00
能钓鱼藏毒的手段之一 总之洞有补好过没补
作者: MyPetTankDie   2025-10-04 18:10:00
作者: aggressorX (阿冲)   2025-10-04 18:11:00
笑烂 裤底一大包
作者: elvaismylove (艾小娃)   2025-10-04 18:11:00
基本上这八年都中了,就看你有什么重要的东西,值得被拿走,当你毫无价值的时候,其实啥不会发生
作者: testwindraja (时间不等人 早起最好)   2025-10-04 18:14:00
完了完了要变僵尸了 (你的机器连网就有价值)
作者: superRKO (朋友最重要)   2025-10-04 18:15:00
欸干 我的戴森球…
作者: asiaking5566 (无想转生)   2025-10-04 18:15:00
都几年了 没差这几天
作者: YeaPa (叶胖)   2025-10-04 18:18:00
要怕的是盗版仔跟不明来源的安装档吧
作者: asteea (Asteea)   2025-10-04 18:21:00
主机难得的大胜利?
作者: cheng31507 (ShiKiRz)   2025-10-04 18:23:00
出大事
作者: good90150   2025-10-04 18:24:00
手游7成+pc……那不就全部人都中了= =
作者: a4786033 (Aldwyn)   2025-10-04 18:24:00
Unity超多游戏耶
作者: js0431 (嚎冷熊)   2025-10-04 18:30:00
干 这个大的
作者: steven3QXD (é§¿)   2025-10-04 18:31:00
大家都中奖等于大家都没中奖 ok
作者: Hybridchaos (Hybridchaos)   2025-10-04 18:32:00
出事了
作者: XFarter (劈哩啪啦碰碰碰)   2025-10-04 18:33:00
问题是这个漏洞的触发方式对攻击者疑似不会太过困难,只要他知道某个游戏固定会读哪些资料夹的档案引入 包成类似的 .dll 或 .so 档案就可能可以 LCE 促成更后续的攻击?光是你下载个丝之歌中翻中翻译包可能就会送你自己下去了之类的
作者: MyPetTankDie   2025-10-04 18:35:00
说不是跑Patcher ,就是更新windows defender阻挡指令
作者: a51078986 (Tony)   2025-10-04 18:37:00
活侠也是吧,这是强制戒毒吗
作者: XFarter (劈哩啪啦碰碰碰)   2025-10-04 18:37:00
偏偏一堆玩家玩 Unity 游戏手痒关掉 defender 来为了装 mod 的不在少数
作者: asphodelux (asphodelux)   2025-10-04 18:40:00
游戏机工作机还是分开吧 都2025了有好几台电脑也正常吧
作者: zseineo (Zany)   2025-10-04 18:42:00
房价是个问题
作者: GGSuperInIn (宋重机)   2025-10-04 18:42:00
拉基引擎
作者: WLR (WLR™)   2025-10-04 18:44:00
没事,我用NS2和XSX玩游戏
作者: Yoimiya (烟花易逝人情长存)   2025-10-04 18:44:00
竟然是日本人发现的
作者: k798976869 (kk)   2025-10-04 18:46:00
怕爆
作者: tn1983   2025-10-04 18:51:00
Unity游戏装mod就会中奖了
作者: aaronpwyu (chocoboチョコボ)   2025-10-04 18:51:00
能破这么久也是很厉害 历史留名了
作者: kluele585 (漆黑烈焰大魔法师)   2025-10-04 19:01:00
哀凤或成最大赢家?
作者: starsheep013 (星绒绵羊)   2025-10-04 19:05:00
真的很大条
作者: Yuebaitw (玥白)   2025-10-04 19:07:00
这个影响太大 基本上你现在要做什么也来不及了
作者: zxcjimyou (zxcjimyou)   2025-10-04 19:10:00
夭寿喔 我整个Hgame库存不就被炸翻了
作者: zizc06719 (毛哥)   2025-10-04 19:16:00
挖赛,这影响好大
作者: gifdvdoesa (Clefable)   2025-10-04 19:17:00
怕..另外居然还是日本资安公司发现的
作者: shirleyEchi (雪米菓)   2025-10-04 19:21:00
几乎所有手游都中标吧
作者: benny614017 (benny614017)   2025-10-04 19:22:00
小游戏都陆续更新了https://i.urusai.cc/qidVP.jpg
作者: mikeneko (三毛猫)   2025-10-04 19:30:00
一堆小黄游都是
作者: monkeywind (MK)   2025-10-04 19:32:00
这波超大 死定了
作者: afjpwoejfgpe (脖子黄)   2025-10-04 19:43:00
哇靠这有够大条
作者: dodonko (冬冬菇)   2025-10-04 19:45:00
steam黄游应该是风险最大的 因为有不少还要另外装补丁
作者: NaNaSe88   2025-10-04 19:45:00
惨,这几乎肉眼可见的都是==
作者: diablohinet   2025-10-04 19:53:00
出大事了
作者: riderfish (鱼松)   2025-10-04 20:02:00
哇靠......XD 这下有趣了
作者: m00810 (m00810)   2025-10-04 20:07:00
难怪皇室战争的匹配系统跟屎一样
作者: PDbear (PD熊)   2025-10-04 20:30:00
很多小黄游都是 完蛋了
作者: huikmn (不在)   2025-10-04 20:32:00
独立游戏工作室解散、开发商倒闭或停止研发只做版权管理,这种的是不是就没救了?
作者: kuo3027   2025-10-04 20:35:00
2017到现在,能偷得都偷光了吧不差没对你动刀==
作者: huikmn (不在)   2025-10-04 20:41:00
@kuo3027 之前都没事是因为这个漏洞现在才被发现,之前没有骇客知道
作者: a28200266 (阵雨)   2025-10-04 20:42:00
恭喜你是正版受害者
作者: leo255112 (咖啡成瘾太容易)   2025-10-04 20:52:00
干Unity出这个大包,Epic 要发财了
作者: chiawww (大维尼)   2025-10-04 20:54:00
干 电脑超多游戏都是阿... 看礼拜一U会不会跌一波XD...
作者: jackyT (Ubuntu5566)   2025-10-04 21:11:00
这个CVE发几天了 steam补完了 昨天unity推全部patch了 现在才知道消息千万别买股票= =
作者: lafeal (地精强化作战用地缚图腾)   2025-10-04 21:14:00
刚好中韩都连假。还是都007?
作者: KDGC (都是永邦害的!!)   2025-10-04 21:25:00
ㄇㄉ给人增加工作量= =
作者: XFarter (劈哩啪啦碰碰碰)   2025-10-04 21:50:00
@jackyT 也不用这么凶吧 消息好歹也是过几天就让大家知道了 也不是人人天天资安背景翻 CVE / KEV / NVD 或盯着单字打出来会踩版规的那些 forums,我菜鸡也是看到原Po讲了才知道Q
作者: energy100203 (小白)   2025-10-04 22:15:00
2017之后 靠腰 范围超大欸
作者: syk5561 (鹿皮)   2025-10-04 22:35:00
FGO日服已经更新了
作者: Lhmstu (lhmstu)   2025-10-04 22:36:00
超多...
作者: kai2573 (kai)   2025-10-04 23:00:00
中了会怎样吗 很多黄油耶
作者: baliallin (穗高)   2025-10-04 23:14:00
要怎么看游戏用哪种引擎?

Links booklink

Contact Us: admin [ a t ] ucptt.com