Обнаружена уязвимость в Unity — разработчикам предписано немедленно обновить игры

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Гаджеты

В движке Unity выявлена серьёзная ошибка безопасности, затронувшая версии, выпущенные ещё в 2017 году. Проблема получила код CVE-2025-59489 и связана с возможностью исполнения постороннего кода через систему аргументов в Unity Runtime.

Уязвимость нашёл исследователь RyotaK из компании GMO Flatt Security. Под угрозой оказались игры и приложения, созданные для Android, Linux и macOS начиная с версии Unity 2017.1. По международной шкале CVSS уровень опасности оценён в 8,4 балла, что соответствует категории «высокая».

Unity уже опубликовала обновления для редакторов, начиная с версии 2019.1, и выпустила отдельный бинарный патчер, чтобы разработчики могли закрыть брешь в старых сборках. Компания настоятельно рекомендовала авторам проектов заново собрать и опубликовать свои игры, чтобы исключить возможность эксплуатации.

Автор: Unity Источник: www.notebookcheck.net

В официальном уведомлении Unity подчёркивается, что признаков атак пока не выявлено, однако все разработчики получили уведомления о необходимости обновления. Исправления уже доступны для загрузки через систему обновлений движка.

После публикации предупреждения студии начали массово проверять свои проекты. Obsidian Entertainment временно убрала из цифровых магазинов Pillars of Eternity II и Pentiment, а создатели Among Us и Marvel Snap сообщили о выпуске исправлений для мобильных версий.

Unity остаётся одним из самых распространённых игровых движков: по оценке отрасли, на нём работает свыше 750 тысяч игр и приложений, включая как инди-проекты, так и крупные издательские релизы.

Источник: https://www.notebookcheck.net

Другое
Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

✦ ИИ  Анатомия криптовалютного рынка: различаем монеты, токены и цифровые активы

Погружаемся в классификацию криптоактивов, чтобы понять, какие из них работают как деньги, какие используются для расчетов и взаимодействия с сервисами и протоколами, а какие закрепляют права на...

Умный штурман на руле: обзор GPS-велокомпьютера Magene С706

Не так часто можно встретить велосипедистов, которые не пользуются электронными помощниками в своих поездках и тренировках. Особенно удобны GPS-велокомпьютеры, они объединяют показатели поездки,...

Мульчирование клубники в средней полосе: разбор материалов с учетом климата Подмосковья

Солома отражает 40% излучения, спанбонд защищает от конденсата, а хвоя — от грибков. Разбираем 8 материалов с расчетами по температуре, pH-сдвигам и затратам для Подмосковья и средней полосы России.

Чем защититься от клещей без репеллентов: правильная одежда и использование народных средств

Репелленты — не единственный способ обезопасить себя от клещей. Разберём альтернативные методы защиты: от простых профилактических мер до специальных средств и народных рецептов. Важно...

Эффект фрейминга или самый простой способ обмануть человеческий мозг

Продолжаем разбирать ментальные ловушки, которые обманывают наше сознание. Сегодня разберем эффект фрейминга. Узнаем что это такое и как он обманывает наш мозг.