Обнаружена уязвимость в Unity — разработчикам предписано немедленно обновить игры

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Гаджеты

В движке Unity выявлена серьёзная ошибка безопасности, затронувшая версии, выпущенные ещё в 2017 году. Проблема получила код CVE-2025-59489 и связана с возможностью исполнения постороннего кода через систему аргументов в Unity Runtime.

Уязвимость нашёл исследователь RyotaK из компании GMO Flatt Security. Под угрозой оказались игры и приложения, созданные для Android, Linux и macOS начиная с версии Unity 2017.1. По международной шкале CVSS уровень опасности оценён в 8,4 балла, что соответствует категории «высокая».

Unity уже опубликовала обновления для редакторов, начиная с версии 2019.1, и выпустила отдельный бинарный патчер, чтобы разработчики могли закрыть брешь в старых сборках. Компания настоятельно рекомендовала авторам проектов заново собрать и опубликовать свои игры, чтобы исключить возможность эксплуатации.

Автор: Unity Источник: www.notebookcheck.net

В официальном уведомлении Unity подчёркивается, что признаков атак пока не выявлено, однако все разработчики получили уведомления о необходимости обновления. Исправления уже доступны для загрузки через систему обновлений движка.

После публикации предупреждения студии начали массово проверять свои проекты. Obsidian Entertainment временно убрала из цифровых магазинов Pillars of Eternity II и Pentiment, а создатели Among Us и Marvel Snap сообщили о выпуске исправлений для мобильных версий.

Unity остаётся одним из самых распространённых игровых движков: по оценке отрасли, на нём работает свыше 750 тысяч игр и приложений, включая как инди-проекты, так и крупные издательские релизы.

Источник: https://www.notebookcheck.net

Другое
Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

✦ ИИ  ОС для роутера OpenWRT vs Keenetic — что выбрать

OpenWRT и Keenetic подходят разным людям. OpenWRT дает почти полный контроль над роутером, а Keenetic делает ставку на готовую систему, понятные настройки и меньше ручной возни. Отдельно стоит...

5 Linux дистрибутивов похожих на macOS

Linux давно перестал быть системой только с терминалом. Сегодня среди дистрибутивов есть варианты, которые по логике интерфейса, доку, жестам, верхней панели и аккуратной визуальной составляющей...

10 причин почему не стоит устанавливать Linux: обилие дистрибутивов, плохая поддержка и терминал

Переход на Linux представляется многим пользователям персонального компьютера идеальным способом сбежать от навязчивых обновлений и телеметрии Windows. Однако самая свободная операционная система в...

Ловушка ленивого мозга: как мозг распределяет вычислительные ресурсы при обучении и почему правило «от простого к сложному» действительно работает

Разбиение сложной задачи на простые элементы — базовый принцип любого обучения. Мы усваиваем новую информацию последовательно: сначала изучаем отдельные буквы, затем слоги, и только...

Май — критичный месяц для клубники: защищаем от холодов, боремся с долгоносиком и вносим подкормки

Клубника в мае требует особого внимания к трем вещам: защита от заморозков, правильный полив и профилактика долгоносика. Упустите хотя бы одно — урожай упадет или пропадет совсем.

Эксперимент СВЛ: как советский реактивный вагон пытался обмануть физику

К концу 1960-х годов железнодорожная наука столкнулась с серьёзным вызовом — физикой. В то время весь мир был увлечён идеей высоких скоростей, и инженеры стремились увеличить скорость...