Обнаружена уязвимость в Unity — разработчикам предписано немедленно обновить игры

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Гаджеты

В движке Unity выявлена серьёзная ошибка безопасности, затронувшая версии, выпущенные ещё в 2017 году. Проблема получила код CVE-2025-59489 и связана с возможностью исполнения постороннего кода через систему аргументов в Unity Runtime.

Уязвимость нашёл исследователь RyotaK из компании GMO Flatt Security. Под угрозой оказались игры и приложения, созданные для Android, Linux и macOS начиная с версии Unity 2017.1. По международной шкале CVSS уровень опасности оценён в 8,4 балла, что соответствует категории «высокая».

Unity уже опубликовала обновления для редакторов, начиная с версии 2019.1, и выпустила отдельный бинарный патчер, чтобы разработчики могли закрыть брешь в старых сборках. Компания настоятельно рекомендовала авторам проектов заново собрать и опубликовать свои игры, чтобы исключить возможность эксплуатации.

Автор: Unity Источник: www.notebookcheck.net

В официальном уведомлении Unity подчёркивается, что признаков атак пока не выявлено, однако все разработчики получили уведомления о необходимости обновления. Исправления уже доступны для загрузки через систему обновлений движка.

После публикации предупреждения студии начали массово проверять свои проекты. Obsidian Entertainment временно убрала из цифровых магазинов Pillars of Eternity II и Pentiment, а создатели Among Us и Marvel Snap сообщили о выпуске исправлений для мобильных версий.

Unity остаётся одним из самых распространённых игровых движков: по оценке отрасли, на нём работает свыше 750 тысяч игр и приложений, включая как инди-проекты, так и крупные издательские релизы.

Источник: https://www.notebookcheck.net

Другое
Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Apevoix Nebula — универсальность и музыкальность — обзор гибридных внутриканальных наушников 1DD + 8BA

Компания Apevoix не отличается частыми релизами новых моделей наушников, и, если я не ошибаюсь, Nebula — это их вторая модель. Первая была также гибридная Grit, но только с драйвером...

Обзор смартфона Infinix Note 60 Pro: котики правят миром

Купил смартфон дочке, но выпросил на обзор. Когда она увидела матричный дисплей и котиков, она сказала что ничего другого не хочет. Ну, а я лишь сказал «Дайте два!» а если без шуток, то в этом...

Почему огурцы желтеют и чахнут, даже если вы за ними «ухаживаете»: три ошибки огородников и что делать

Делаете всё правильно, а урожая огурцов нет? Скорее всего, вы губите корни растения своей «заботой». Вот почему полив и подкормка «на глаз» лишают вас плодов, и как исправить ситуацию за пару шагов.

Шаровая молния: миф или физическое явление? 3 подтвержденные теории

Мы привыкли думать, что современная наука уже расставила все атмосферные явления по полкам. Грозу объясняют разностью потенциалов между облаком и землёй, смерч — перепадом давления, а...

Почему некоторые люди слышат гул электросетей: биофизика и акустика в городской среде

Многим знакома ситуация: в тихой комнате при выключенных приборах едва уловимо фонит низкочастотный гул. Найти источник сложно, а самое неприятное — другие люди в той же комнате...