Обнаружена уязвимость в Unity — разработчикам предписано немедленно обновить игры

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Гаджеты

В движке Unity выявлена серьёзная ошибка безопасности, затронувшая версии, выпущенные ещё в 2017 году. Проблема получила код CVE-2025-59489 и связана с возможностью исполнения постороннего кода через систему аргументов в Unity Runtime.

Уязвимость нашёл исследователь RyotaK из компании GMO Flatt Security. Под угрозой оказались игры и приложения, созданные для Android, Linux и macOS начиная с версии Unity 2017.1. По международной шкале CVSS уровень опасности оценён в 8,4 балла, что соответствует категории «высокая».

Unity уже опубликовала обновления для редакторов, начиная с версии 2019.1, и выпустила отдельный бинарный патчер, чтобы разработчики могли закрыть брешь в старых сборках. Компания настоятельно рекомендовала авторам проектов заново собрать и опубликовать свои игры, чтобы исключить возможность эксплуатации.

Автор: Unity Источник: www.notebookcheck.net

В официальном уведомлении Unity подчёркивается, что признаков атак пока не выявлено, однако все разработчики получили уведомления о необходимости обновления. Исправления уже доступны для загрузки через систему обновлений движка.

После публикации предупреждения студии начали массово проверять свои проекты. Obsidian Entertainment временно убрала из цифровых магазинов Pillars of Eternity II и Pentiment, а создатели Among Us и Marvel Snap сообщили о выпуске исправлений для мобильных версий.

Unity остаётся одним из самых распространённых игровых движков: по оценке отрасли, на нём работает свыше 750 тысяч игр и приложений, включая как инди-проекты, так и крупные издательские релизы.

Источник: https://www.notebookcheck.net

Другое
Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Проектор или телевизор в 2026 году: что выбрать для дома

Выбор между телевизором и проектором уже давно перестал быть очевидным. Еще несколько лет назад всё было просто: телевизор — для дома, проектор — для офиса или кинотеатра. Но...

Прошлое и будущее могут не иметь строгой последовательности — подтверждает новый квантовый эксперимент

В основе классической физики и нашего повседневного восприятия мира лежит строгая концепция причинности. События всегда разворачиваются в определенной хронологической последовательности: причина...

Постоянная Хаббла и рябь пространства-времени: как измерить самое спорное число Вселенной

Пространство между галактиками непрерывно увеличивается, но, несмотря на множество исследований, наука так и не смогла точно измерить темп этого процесса. Долгое время физики использовали два...

Другая сторона Японии: страна высоких технологий и древесных аллей

Спросив любого прохожего об ассоциациях с Японией, можно получить примерно одинаковый список слов: высокие технологии, роботы, аниме, суши. Возможно, более спортивная аудитория вспомнит про...

Почти час уборки на одном заряде, гибкая штанга и датчик пыли. Обзор пылесоса Redkey P11

Предлагаю посмотреть на вертикальный аккумуляторный пылесос с гибкой штангой и без малого часом работы на одном заряде. Помогает этому встроенный датчик пыли, который анализирует уровень...

Обзор зарядного устройства Baseus Super GaN Desktop Charger 100W: GaN-транзисторы, 93% КПД и независимые порты

На рынке зарядных устройств Baseus давно зарекомендовал себя как производитель качественной и доступной продукции. Модель Super GaN Desktop Charger 100W — это настольное зарядное с...