tradingkey.logo
tradingkey.logo
ค้นหา

Unity Technology fixes Android mobile bug, denies exploit

Cryptopolitan6 ต.ค. 2025 เวลา 10:51
facebooktwitterlinkedin
ดูความคิดเห็นทั้งหมด0

Unity Technologies has released a patch to fix a security vulnerability that could have allowed malicious code execution in Android games built with its platform, potentially stealing credentials such as crypto wallet seed phrases. 

In its security update advisory, Unity stated that the bug posed a high-severity risk; however, there is no evidence of exploitation or user impact. It was first identified on June 4 by cybersecurity researcher RyotaK of GMO Flatt Security Inc., and classified as CWE-426: Untrusted Search Path. 

Unity Technologies, a provider of real-time 3D development tools, powers over 70% of the world’s top 1,000 mobile games.

Unity bug affected editor versions, exposed apps to file loading

According to the disclosure, the vulnerability affected several platforms, including Android, Windows, macOS, and Linux. A patched version of the Unity Runtime was released on October 2, and developers are being urged to update their software to avoid the risk of exploits.

The vulnerability, with a CVSS score of 8.4, was also mentioned by RyotaK. It states that malicious apps installed on devices could hijack permissions granted to Unity-built apps, allowing attackers to execute arbitrary code remotely.

Director of community Larry “Major Nelson” Hryb published a security advisory saying applications that used affected Unity Editor versions were vulnerable to file loading and local file inclusion attacks.

Attackers could exploit this flaw to gain access at the privilege level of the vulnerable application. Windows systems faced double the risk if a registered custom URI handler existed, which attackers could use to trigger library-loading remotely.

The vulnerable Unity Runtime, present in builds made before October 2, allowed “argument injection,” which could result in the loading of code from unintended locations. If compromised, an adversary could run arbitrary commands or exfiltrate confidential information from an affected device.

Patch is live, projects start rebuilding

Unity confirmed late last week that patches are now available for all developers and has advised developers to rebuild their projects with a patched version of the Unity Editor. The firm also recommended applying the Unity Application Patcher to existing Android, Windows, or macOS builds, followed by testing and redeployment.

In the official statement, Unity reiterated that “no evidence of active exploitation” had been found and that no customers were affected. The company added that immediate mitigation steps were communicated to developers to prevent any future exposure.

On Android, the issue could lead to code execution or elevation of privilege, while on Windows, Linux (desktop and embedded), and macOS, the flaw could have resulted in privilege risks. Unity’s advisory noted that console games were not affected, although mobile and desktop applications built on vulnerable Unity versions were exposed to threats.

Last Friday, Microsoft also issued a related security alert confirming that Windows-based game development teams were reviewing and updating any potentially affected titles. Windows Defender has since been updated to detect and block any known exploits related to the exploit.

Hackers using games to steal private data

The broader gaming industry has been facing threats from malicious software, developed by hackers who have disguised games, even downloadable content, as legitimate content. Hackers hide malware in popular games, demos, or mods distributed through unofficial channels. 

Gamers could unknowingly aid hackers by downloading pirated versions of titles like Grand Theft Auto V, God of War, or Mortal Kombat 1 laced with hidden malware, such as Crackonosh. Once installed, the computer virus covertly harnesses the user’s computer resources to mine digital currencies like Monero (XMR) “silently.”

Some malicious actors inject harmful code through post-launch updates or redirect users to external sites hosting infected files. After successfully tricking gamers to download the loaded game, they steal personal data, gaming or crypto wallet credentials

In his statement, Hryb called on developers and users to always update their operating systems, enable automatic updates, and use reliable antivirus software. He also said security was a “shared responsibility” in gaming because millions of users interact with Unity-powered applications on a day-to-day basis.

Join a premium crypto trading community free for 30 days - normally $100/mo.

ข้อจำกัดความรับผิดชอบ: ข้อมูลที่ให้ไว้บนเว็บไซต์นี้มีไว้เพื่อวัตถุประสงค์ทางการศึกษาและให้ข้อมูลเท่านั้น และไม่ควรถือเป็นคำแนะนำทางการเงินหรือการลงทุน

ความคิดเห็น (0)

คลิกปุ่ม $ ป้อนสัญลักษณ์ และเลือกเพื่อเชื่อมโยงหุ้น, กองทุน ETF หรือสัญลักษณ์หลักทรัพย์อื่น ๆ

0/500
แนวทางการแสดงความคิดเห็น
กำลังโหลด...

บทความแนะนำ

หุ้น IBM พุ่งขึ้น 12%. รัฐบาลสหรัฐฯ ทุ่มเดิมพันในควอนตัมคอมพิวติ้ง, หุ้น IBM ถูกคาดการณ์ว่าจะแตะระดับ 400 ดอลลาร์

TradingKey - เมื่อวันที่ 21 พฤษภาคม ตามเวลาฝั่งตะวันออก แผนการของรัฐบาลสหรัฐฯ ในการจัดสรรเงินทุนประมาณ 2 พันล้านดอลลาร์ให้แก่บริษัทควอนตัมคอมพิวติ้ง 9 แห่ง ผ่านการลงทุนในตราสารทุน ได้กลายเป็นจุดสนใจสำคัญของกลุ่มเทคโนโลยีในสัปดาห์นี้ ด้วยแรงหนุนจากข่าวนี้ ส่งผลให้หุ้นของ IBM พุ่งขึ้น 12.43% ในวันพฤหัสบดี ซึ่งเป็นการปรับตัวเพิ่มขึ้นภายในวันเดียวอย่างมีนัยสำคัญ ขณะที่หุ้นที่เกี่ยวข้องกับควอนตัมอื่น ๆ รวมถึง D-Wave (QBTS), Rigetti (RGTI) และ GlobalFoundries (GFS) ต่างปรับตัวแข็งแกร่งขึ้นเช่นกัน ซึ่งส่งสัญญาณว่าตลาดกำลังประเมินมูลค่าใหม่ต่อการเปลี่ยนผ่านของเทคโนโลยีควอนตัมคอมพิวติ้ง จากเดิมที่เป็นเพียงแนวคิดทางวิทยาศาสตร์ระยะยาวไปสู่การเป็นสินทรัพย์ทางยุทธศาสตร์ในภาคอุตสาหกรรม

OPEC+ มีรายงานว่าจะเพิ่มกำลังการผลิต. การปรับตัวลดลงของราคาน้ำมันกำลังจะเกิดขึ้นในเร็วๆ นี้หรือไม่, หรือจะมีการกลับตัว?

Tradingkey - เกือบสามเดือนนับตั้งแต่การปะทุของสงครามอิหร่าน ราคาน้ำมันยังคงผันผวนในระดับสูง โดยสัญญาน้ำมันดิบล่วงหน้า WTI เคลื่อนไหวอยู่ที่ประมาณ 100 ดอลลาร์ และน้ำมันดิบ Brent อยู่ที่ประมาณ 105 ดอลลาร์ สาเหตุหลักที่ทำให้ราคายังคงทรงตัวอยู่ในระดับปัจจุบันคือความเห็นพ้องของตลาดว่า แม้การยกระดับความรุนแรงในช่องแคบฮอร์มุซจะขัดขวางอุปทานทั่วโลก แต่ก็ได้กดดันอุปสงค์ไปพร้อมกัน โดยปัจจัยทั้งสองนี้ได้หักล้างกันจนเกิดความสมดุลแบบพลวัตที่เปราะบาง รายงานล่าสุดจาก Morgan Stanley ระบุว่า แม้การส่งออกสุทธิจากกลุ่มผู้ผลิตรายใหญ่ในตะวันออกกลางจะปรับตัวลดลง แต่ผู้ผลิตรายอื่นซึ่งนำโดยสหรัฐฯ ได้เพิ่มอุปทานการส่งออกอย่างมีนัยสำคัญ ในขณะเดียวกัน ผู้นำเข้ารายใหญ่เช่นจีนได้ลดปริมาณการนำเข้าลง ซึ่งปัจจัยเหล่านี้ร่วมกันรักษาภาวะสมดุลระหว่างอุปสงค์และอุปทานในตลาดน้ำมันดิบปัจจุบันไว้ได้

วัน IPO ของ SpaceX เลื่อนเร็วขึ้นเป็นวันที่ 12 มิถุนายน: นักลงทุนควรจับตามองอะไรบ้าง? นักลงทุนในยุโรปและเอเชียจะสามารถซื้อหุ้น SpaceX ได้อย่างไร? ผลกระทบต่อตลาดสหรัฐฯ ในวงกว้างคืออะไร?

TradingKey - เมื่อวันศุกร์ที่ผ่านมา (15 พฤษภาคม) เดอะ วอลล์ สตรีท เจอร์นัล รายงานโดยอ้างอิงแหล่งข่าวที่เกี่ยวข้องว่า SpaceX ของอีลอน มัสก์ มีแผนที่จะเข้าจดทะเบียนในตลาดหลักทรัพย์ Nasdaq อย่างเป็นทางการในวันที่ 12 มิถุนายน ภายใต้ชื่อย่อหลักทรัพย์ “SPCX” โดยมีเป้าหมายการระดมทุนที่คาดการณ์ไว้ที่ 80,000 ล้านดอลลาร์สหรัฐ หรือมากกว่านั้น หากประสบความสำเร็จ การดำเนินการครั้งนี้จะกลายเป็นการเสนอขายหุ้นใหม่แก่ประชาชนทั่วไปเป็นครั้งแรก (IPO) ที่มีมูลค่าสูงที่สุดในประวัติศาสตร์โลก ซึ่งข้อมูลที่เปิดเผยออกมานี้ระบุถึงกำหนดการที่เร็วกว่าแผนการทำ IPO เดิมอย่างมีนัยสำคัญ
ข่าวสารที่สูงสุด
link
ราคาทองคำร่วงลงต่ำกว่า 4,500 ดอลลาร์. โกลด์แมนมีมุมมองเชิงบวก ในขณะที่เจพีมอร์แกนปรับลดราคาเป้าหมายทองคำ; สภาวะตลาดทองคำขาขึ้นจะกลับมาในปี 2026 หรือไม่?
ผลกระทบที่อาจเกิดขึ้นจากการทำ IPO มูลค่า 2 ล้านล้านของ SpaceX ต่อผู้ถือหุ้น Tesla: ข้อเท็จจริง, การคาดการณ์ และสัญญาณการสังเกตที่ตรวจสอบได้สามประการ
รายงานผลประกอบการของ Nvidia กำลังจะมาถึง: นักลงทุนควรให้ความสำคัญกับสิ่งใดมากที่สุด?
แนวโน้มราคาหุ้น Nvidia: NVDA จะพุ่งแตะระดับสูงสุดใหม่ในปี 2026 หรือไม่? แล้วในอีก 5 ปีข้างหน้าจะเป็นอย่างไร?
หุ้น Micron และ SanDisk ปรับตัวเพิ่มขึ้นท่ามกลางการประท้วงหยุดงานของ Samsung ที่กำลังจะเกิดขึ้น ขณะที่ดัชนีเซมิคอนดักเตอร์ฟิลาเดลเฟียดีดตัวกลับ
KeyAI