Обнаружена уязвимость в Unity — разработчикам предписано немедленно обновить игры

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Гаджеты

В движке Unity выявлена серьёзная ошибка безопасности, затронувшая версии, выпущенные ещё в 2017 году. Проблема получила код CVE-2025-59489 и связана с возможностью исполнения постороннего кода через систему аргументов в Unity Runtime.

Уязвимость нашёл исследователь RyotaK из компании GMO Flatt Security. Под угрозой оказались игры и приложения, созданные для Android, Linux и macOS начиная с версии Unity 2017.1. По международной шкале CVSS уровень опасности оценён в 8,4 балла, что соответствует категории «высокая».

Unity уже опубликовала обновления для редакторов, начиная с версии 2019.1, и выпустила отдельный бинарный патчер, чтобы разработчики могли закрыть брешь в старых сборках. Компания настоятельно рекомендовала авторам проектов заново собрать и опубликовать свои игры, чтобы исключить возможность эксплуатации.

Автор: Unity Источник: www.notebookcheck.net

В официальном уведомлении Unity подчёркивается, что признаков атак пока не выявлено, однако все разработчики получили уведомления о необходимости обновления. Исправления уже доступны для загрузки через систему обновлений движка.

После публикации предупреждения студии начали массово проверять свои проекты. Obsidian Entertainment временно убрала из цифровых магазинов Pillars of Eternity II и Pentiment, а создатели Among Us и Marvel Snap сообщили о выпуске исправлений для мобильных версий.

Unity остаётся одним из самых распространённых игровых движков: по оценке отрасли, на нём работает свыше 750 тысяч игр и приложений, включая как инди-проекты, так и крупные издательские релизы.

Источник: https://www.notebookcheck.net

Другое
Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Обзор китайской аккумуляторной дрели-шуруповерта под 18V батареи: дешево не значит хорошо

Люблю, когда инструмент стоит своих денег. Не стала исключением и эта ударная дрель, которую можно назвать универсальной: есть функция молотка, есть муфта с широким пределом регулировки момента,...

Земля оказалась гибридом: как наша планета зародилась в одном кольце, а достраивалась в другом

Стандартная модель формирования Солнечной системы предполагала, что планеты земной группы сформировались из широкого, относительно однородного диска пыли и газа, который простирался от Солнца до...

Антарктика годами наращивала лед, а затем резко его потеряла: скрытая причина таяния Южного полюса

Долгое время поведение антарктических льдов расходилось с прогнозами климатологов. В то время как Северный Ледовитый океан терял свой ледяной покров под воздействием растущих глобальных температур,...

Румынский Диснейленд на глубине 120 метров: чем интересна шахта Салина-Турда

Пока все страны мира дружно консервируют и закрывают шахты, отслужившие свое, в Румынии к вопросу подошли креативно. И правильно, зачем добру пропадать, если можно превратить соляную шахту в...

Обзор наушников Twistura Beta Flagship: агрессия, драйв и текстуры

В названии наушников Beta от компании Twistura фигурирует приставка Flagship, то есть флагманские. Да, производитель небольшой и это одно из самых дорогих его решений, однако не так давно мы...

Обзор ноутбука Machenike Star Neptune 2K: 16" и 165Гц дисплей, полный, не урезанный TGP видеокарты RTX 5060 на Intel Core i5 13420H

Ноутбук Machenike Star Neptune 2K понравился большим и хорошим 16″ 2К экраном, актуальным процессором Intel Core i5 13420H и, главное, дискретной мобильной видеокартой NVIDIA RTX 5060 8ГБ с...