Компания Unity Technologies опубликовала информацию о том, что в их игровом движке была выявлена серьезная уязвимость, оставшаяся незамеченной в течение почти девятилетнего периода. Эта уязвимость, известная как CVE-2025-59489, была обнаружена 4 июня и устранена в обновлениях от 2 октября. Она касалась приложений и игр, созданных на платформе Unity, начиная с релиза версии 2017.1 в январе 2017 года, и затрагивала операционные системы Windows, Linux, macOS и Android. Уязвимость получила высокий уровень опасности — 8,4 по шкале CVSS.

В движке Unity и созданных на нем играх обнаружили опасную уязвимость
Изображение взято с:

Опасность заключалась в возможности небезопасной загрузки файлов и эксплуатации через PHP-инъекции, что позволяло злоумышленникам получать доступ к локальному исполнению кода и важной информации пользователей. Хотя уязвимость существовала долгое время, представители Unity отметили, что не было зафиксировано случаев ее использования или причинения вреда пользователям.

В связи с этим компания советует разработчикам обновить свои проекты, либо перекомпилировать их с использованием специального инструмента. Также сообщается, что Steam уже принял меры для повышения безопасности. Unity уверяет, что обновления не окажут влияния на функционирование большинства игр и настоятельно рекомендует разработчикам сообщить пользователям о необходимости обновления программного обеспечения.

Источник: www.gazeta.ru

Поделитесь: