Обнаружена уязвимость в Unity — разработчикам предписано немедленно обновить игры

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Гаджеты

В движке Unity выявлена серьёзная ошибка безопасности, затронувшая версии, выпущенные ещё в 2017 году. Проблема получила код CVE-2025-59489 и связана с возможностью исполнения постороннего кода через систему аргументов в Unity Runtime.

Уязвимость нашёл исследователь RyotaK из компании GMO Flatt Security. Под угрозой оказались игры и приложения, созданные для Android, Linux и macOS начиная с версии Unity 2017.1. По международной шкале CVSS уровень опасности оценён в 8,4 балла, что соответствует категории «высокая».

Unity уже опубликовала обновления для редакторов, начиная с версии 2019.1, и выпустила отдельный бинарный патчер, чтобы разработчики могли закрыть брешь в старых сборках. Компания настоятельно рекомендовала авторам проектов заново собрать и опубликовать свои игры, чтобы исключить возможность эксплуатации.

Автор: Unity Источник: www.notebookcheck.net

В официальном уведомлении Unity подчёркивается, что признаков атак пока не выявлено, однако все разработчики получили уведомления о необходимости обновления. Исправления уже доступны для загрузки через систему обновлений движка.

После публикации предупреждения студии начали массово проверять свои проекты. Obsidian Entertainment временно убрала из цифровых магазинов Pillars of Eternity II и Pentiment, а создатели Among Us и Marvel Snap сообщили о выпуске исправлений для мобильных версий.

Unity остаётся одним из самых распространённых игровых движков: по оценке отрасли, на нём работает свыше 750 тысяч игр и приложений, включая как инди-проекты, так и крупные издательские релизы.

Источник: https://www.notebookcheck.net

Другое
Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Латунные резьбовые вставки для 3D печати: обзор удобного способа для сборки DIY моделей

В этом обзоре поговорим про латунные резьбовые втулки с насечкой, которые предназначены для установки в пластик с целью создания разъемного резьбового соединения. Используются в пластиковых...

Обзор бюджетных мониторных колонок Prodipe Pro5 v4 для домашней студии

Желание слышать музыку такой, какой её задумал звукорежиссер, без прикрас и программных «украшательств» — задача не такая простая, как кажется на первый взгляд. Обычная потребительская...

Почему в последние годы вырос спрос на сушильные машины

Еще 10-15 лет назад сушильная машина воспринималась как скорее дорогая, ненужная, или дополнительная техника — удобная, но далеко не обязательная. Сегодня ситуация заметно изменилась: в...

Обзор игровой мышки Attack Shark X1: легкость и изящность

Игровая мышка с удобной подставкой и фирменным программным обеспечением, которое позволит полностью настроить устройство под личные предпочтения. А благодаря высокоточному сенсору PAW3395PRO можно...

Обзор внешнего бокса RELETECH WAVE II с информационным дисплеем. Тест с Samsung 990 Pro

Рынок внешних боксов для M.2 SSD переживает настоящий бум — производители наперебой предлагают решения с разными интерфейсами и дизайном. RELETECH выделяется на этом фоне своим подходом...