【区块律动】في 3 أكتوبر، تقوم منصة Unity للألعاب بإطلاق تصحيح خفي لمعالجة ثغرة. تسمح هذه الثغرة بتشغيل كود تابع لجهات خارجية في ألعاب الهواتف المحمولة المعتمدة على أندرويد، مما قد يؤدي إلى شن هجمات على المحفظة المشفرة.
قالت مصادر إن الثغرة التي تؤثر على المشاريع تعود إلى عام 2017 في أقرب تقدير. على الرغم من أن الثغرة تؤثر بشكل أساسي على نظام أندرويد، إلا أن أنظمة ويندوز وmacOS وLinux تأثرت أيضًا بدرجات متفاوتة. بدأت Unity في توزيع أدوات الإصلاح وأدوات التصحيح المستقلة بشكل سري على بعض الشركاء، وفقًا للمصادر، من المتوقع أن يتم إصدار الإرشادات الرسمية العامة يوم الاثنين أو الثلاثاء المقبل.
وصف مصدر تهديد هذا بأنه "حقن التعليمات البرمجية داخل العمليات"، لكنه لم يؤكد ما إذا كان سيتم الاستيلاء الكامل على الجهاز نتيجة لذلك. ومع ذلك، أشاروا إلى أنه في ظل ظروف معينة، قد يتم ترقية هذا المسار إلى اختراق شامل على مستوى الجهاز في أجهزة الأندرويد. حتى في حالة عدم الحصول على وصول كامل إلى الجهاز، قد تحاول التعليمات البرمجية الخبيثة تنفيذ "تغطية الواجهة، أو التقاط المدخلات، أو التقاط الشاشة"، مما قد يؤدي إلى سرقة بيانات الاعتماد الشخصية أو عبارات استعادة المحفظة المشفرة.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 8
أعجبني
8
3
إعادة النشر
مشاركة
تعليق
0/400
MEVHunter
· منذ 17 س
يوم آخر، طريقة استغلال أخرى... احفظوا محافظكم بأمان يا ديجنز
منصة Unity تصلح ثغرة أمنية خطيرة قد تهدد المحفظة التشفيرية
【区块律动】في 3 أكتوبر، تقوم منصة Unity للألعاب بإطلاق تصحيح خفي لمعالجة ثغرة. تسمح هذه الثغرة بتشغيل كود تابع لجهات خارجية في ألعاب الهواتف المحمولة المعتمدة على أندرويد، مما قد يؤدي إلى شن هجمات على المحفظة المشفرة.
قالت مصادر إن الثغرة التي تؤثر على المشاريع تعود إلى عام 2017 في أقرب تقدير. على الرغم من أن الثغرة تؤثر بشكل أساسي على نظام أندرويد، إلا أن أنظمة ويندوز وmacOS وLinux تأثرت أيضًا بدرجات متفاوتة. بدأت Unity في توزيع أدوات الإصلاح وأدوات التصحيح المستقلة بشكل سري على بعض الشركاء، وفقًا للمصادر، من المتوقع أن يتم إصدار الإرشادات الرسمية العامة يوم الاثنين أو الثلاثاء المقبل.
وصف مصدر تهديد هذا بأنه "حقن التعليمات البرمجية داخل العمليات"، لكنه لم يؤكد ما إذا كان سيتم الاستيلاء الكامل على الجهاز نتيجة لذلك. ومع ذلك، أشاروا إلى أنه في ظل ظروف معينة، قد يتم ترقية هذا المسار إلى اختراق شامل على مستوى الجهاز في أجهزة الأندرويد. حتى في حالة عدم الحصول على وصول كامل إلى الجهاز، قد تحاول التعليمات البرمجية الخبيثة تنفيذ "تغطية الواجهة، أو التقاط المدخلات، أو التقاط الشاشة"، مما قد يؤدي إلى سرقة بيانات الاعتماد الشخصية أو عبارات استعادة المحفظة المشفرة.