Критическая уязвимость в Unity была обнаружена спустя 8 лет. Она ставит игроков под угрозу, и теперь всем играм требуется срочный патч.

Unity – отличный выбор для независимых разработчиков и небольших игровых студий, хотя он также используется для создания более крупных и сложных игр. Распространенная критика заключается в том, что игры, созданные на Unity, иногда страдают от проблем с производительностью. Программное обеспечение также столкнулось с некоторой полемикой – в то время как некоторые указывают пальцем на саму Unity, другие обвиняют разработчиков, и реальность, вероятно, представляет собой смесь обоих факторов. Усугубляет эти опасения уязвимость в системе безопасности Unity, существующая с 2017 года.

🧐

Думаешь, 'медвежий рынок' — это что-то про Baldur's Gate 3? Тебе сюда. Объясним, почему Уоррен Баффет не покупает щиткоины.

Диверсифицировать портфель

Требуется новая заплатка безопасности для всех игр, созданных на Unity 2017.1 и более поздних версий.

Разработчик Tainted Grail: The Fall of Avalon поделился информацией о проблеме с Unity на Discord-сервере игры сегодня. Они ранее выпустили небольшое обновление, предоставленное Unity, для решения этой проблемы.

Эта уязвимость не затрагивает консоли.

Небольшое обновление, которое мы выпустили два дня назад, было от Unity и исправляет проблему. Мы рекомендуем всем игрокам использовать только последнюю версию игры и избегать старых версий, поскольку уязвимость теперь известна и может быть использована.

Это обычно применимо к большинству Unity игр. Мы советуем игрокам быть осторожными и избегать игры в эти игры, пока не будет доступно обновление для исправления любых проблем.

Unity обнаружила значительную уязвимость в системе безопасности, затрагивающую игры и приложения, созданные с использованием Unity 2017.1 и более новых версий на Android, Windows, macOS и Linux (консоли не затронуты). Эта проблема связана с тем, как программное обеспечение обрабатывает аргументы командной строки, что потенциально позволяет приложениям выполнять непреднамеренный код, который может скомпрометировать данные или предоставить несанкционированный доступ. В настоящее время нет доказательств того, что эта уязвимость была использована злоумышленниками, но разработчикам настоятельно рекомендуется принять меры.

В консультативном отчете Unity по вопросам безопасности говорится, что уязвимость была обнаружена в июне 2025 года и устранена 2 октября 2025 года. Это означает, что все игры, созданные с использованием движка, требуют обновления. Это не ограничивается независимыми разработчиками; крупные игры, такие как Genshin Impact, Pokémon GO и Cities: Skylines 2, также были созданы с использованием Unity, что делает эту проблему критической.

Смотрите также

2025-10-03 14:33