Обнаружена уязвимость в Unity — разработчикам предписано немедленно обновить игры

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Гаджеты

В движке Unity выявлена серьёзная ошибка безопасности, затронувшая версии, выпущенные ещё в 2017 году. Проблема получила код CVE-2025-59489 и связана с возможностью исполнения постороннего кода через систему аргументов в Unity Runtime.

Уязвимость нашёл исследователь RyotaK из компании GMO Flatt Security. Под угрозой оказались игры и приложения, созданные для Android, Linux и macOS начиная с версии Unity 2017.1. По международной шкале CVSS уровень опасности оценён в 8,4 балла, что соответствует категории «высокая».

Unity уже опубликовала обновления для редакторов, начиная с версии 2019.1, и выпустила отдельный бинарный патчер, чтобы разработчики могли закрыть брешь в старых сборках. Компания настоятельно рекомендовала авторам проектов заново собрать и опубликовать свои игры, чтобы исключить возможность эксплуатации.

Автор: Unity Источник: www.notebookcheck.net

В официальном уведомлении Unity подчёркивается, что признаков атак пока не выявлено, однако все разработчики получили уведомления о необходимости обновления. Исправления уже доступны для загрузки через систему обновлений движка.

После публикации предупреждения студии начали массово проверять свои проекты. Obsidian Entertainment временно убрала из цифровых магазинов Pillars of Eternity II и Pentiment, а создатели Among Us и Marvel Snap сообщили о выпуске исправлений для мобильных версий.

Unity остаётся одним из самых распространённых игровых движков: по оценке отрасли, на нём работает свыше 750 тысяч игр и приложений, включая как инди-проекты, так и крупные издательские релизы.

Источник: https://www.notebookcheck.net

Другое
Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Kiwi Ears S-Link: геймерский кабель для наушников, со встроенным и внешним микрофонами, а так же с поддержкой эквалайзера

Kiwi Ears S-Link Type-C — это кабель для портативных наушников, ориентированный на геймеров. Кабель оснащён функциональным пультом, встроенным и подключаемым внешним микрофоном, а также...

Почему развитие цивилизации нужно измерять не в ваттах, а в биткоинах: новое решение парадокса Ферми

В 1964 году советский астрофизик Николай Кардашёв предложил систему классификации технологически развитых цивилизаций, которая до сих пор остается базовой моделью для ученых, занимающихся поиском...

Зачем плотоядным динозаврам вроде T. rex крошечные лапки? С длинными они бы просто падали при ходьбе

Непропорционально маленькие передние конечности крупных хищных динозавров оставались загадкой для палеонтологов на протяжении более чем ста лет. С момента обнаружения первых полных скелетов...

От расцвета до позора. Как выглядит город, где люди живут в пещерах уже 9000 лет

В южной части Италии, в области Базиликата, находится необычный город Матера — место, где история человечества буквально высечена в камне. Представьте себе современный город, где дома,...

Обзор ЦАПа SMSL C200 Pro: недорогой стационар с TRS и усилителем для наушников

Если помните, в далеком 2024 году мы с вами подробно рассматривали ЦАП: SMSL C200. С тех пор прошло уже 2 года, вышло новое поколение компонентов и, естественно, обновилось само решение, теперь...

Цветовой диктат: зачем в Италии заставляют красить дома во все цвета радуги

Думаете, что в современной Европе для покраски дома достаточно просто пойти в строительный магазин, выбрать нужный оттенок да помахать денек кисточкой? Ну, в большинстве городов и регионов дело так...