Обнаружена уязвимость в Unity — разработчикам предписано немедленно обновить игры

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Гаджеты

В движке Unity выявлена серьёзная ошибка безопасности, затронувшая версии, выпущенные ещё в 2017 году. Проблема получила код CVE-2025-59489 и связана с возможностью исполнения постороннего кода через систему аргументов в Unity Runtime.

Уязвимость нашёл исследователь RyotaK из компании GMO Flatt Security. Под угрозой оказались игры и приложения, созданные для Android, Linux и macOS начиная с версии Unity 2017.1. По международной шкале CVSS уровень опасности оценён в 8,4 балла, что соответствует категории «высокая».

Unity уже опубликовала обновления для редакторов, начиная с версии 2019.1, и выпустила отдельный бинарный патчер, чтобы разработчики могли закрыть брешь в старых сборках. Компания настоятельно рекомендовала авторам проектов заново собрать и опубликовать свои игры, чтобы исключить возможность эксплуатации.

Автор: Unity Источник: www.notebookcheck.net

В официальном уведомлении Unity подчёркивается, что признаков атак пока не выявлено, однако все разработчики получили уведомления о необходимости обновления. Исправления уже доступны для загрузки через систему обновлений движка.

После публикации предупреждения студии начали массово проверять свои проекты. Obsidian Entertainment временно убрала из цифровых магазинов Pillars of Eternity II и Pentiment, а создатели Among Us и Marvel Snap сообщили о выпуске исправлений для мобильных версий.

Unity остаётся одним из самых распространённых игровых движков: по оценке отрасли, на нём работает свыше 750 тысяч игр и приложений, включая как инди-проекты, так и крупные издательские релизы.

Источник: https://www.notebookcheck.net

Другое
Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Xiaomi может расслабиться: почему Vivo X300 Ultra — это не лучший камерофон на рынке

Долгое время смартфоны Vivo X100 и X200 Ultra считались эталонами в мире мобильной фотографии. Они предлагали самые передовые наборы камер и грамотную цифровую обработку. Со второго поколения они...

Обзор умного робота-пылесоса ILIFE A20 для сухой и влажной уборки с зарядной станцией

Робот-пылесос ILIFE A20. Сухая и влажная уборка. Время работы до 120 минут на одном заряде, максимальная мощность всасывания 3000Па. Мощность 35Вт, аккумулятор 3200 мАч, полное время зарядки 6 часов

Почему в школах окна располагают слева от учеников

В школьных кабинетах ученики, как правило, сидят за партами лицом к доске, и окна почти всегда расположены слева от учеников. Эта особенность заметна в большинстве учебных заведений, особенно в...

Какие смартфоны начали продавать в России в марте 2026 года: новые бренды появляются, старые возращаются

Первый весенний месяц 2026 года принес на российский рынок много разных смартфонов. Практически каждый крупный производитель (Samsung, Apple, Xiaomi и «бывшая BBK») отметился своими новинками. Не...

✦ ИИ  Сколько лет воде из скважины и почему этот возраст нельзя определить только по глубине

Когда говорят о воде из скважины, обычно обсуждают вкус, жёсткость, железо, фильтры, глубину. Реже задают другой вопрос, который на самом деле куда интереснее: а сколько этой воде лет? Автор:...

Обзор корпуса XPG Invader X Mini – когда «мини» не значит маленький

Invader X Mini выглядит как обычный компактный корпус, но по своим особенностям — это уже не совсем «мини». Здесь предусмотрена поддержка ATX, имеется пять вентиляторов из коробки и...