Сегодня 27 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года

Производитель мультиплатформенного игрового движка Unity предупредил о найденной и уже исправленной крайне опасной уязвимости безопасности, которая скрывалась от разработчика без малого девять лет.

 Источник изображения: Getty Images для Visual China Group

Источник изображения: Getty Images для Visual China Group

Брешь была найдена 4 июня текущего года и исправлена в обновлении от 2 октября. Unity призывает создателей игр и приложений на Unity 2017.1 (датируется январём 2017 года) и далее срочно обновить свою продукцию.

Уязвимость CVE-2025-59489 наблюдалась на операционных системах Windows, Linux, macOS и Android. Unity присвоила ей высокий уровень опасности (8.4 в соответствии с рейтингом CVSS).

 Играм на Unity вроде Sons of the Forest может понадобиться обновление (источник изображения: Steam)

Играм на Unity вроде Sons of the Forest может понадобиться обновление (источник изображения: Steam)

CVE-2025-59489 означала, что игроки были уязвимы к небезопасной загрузке файлов и PHP-инъекциям в зависимости от ОС. Это открывало доступ к локальному исполнению кода и получению конфиденциальной информации пользователя.

Как уверяет Unity, «нет никаких доказательств применения уязвимости и её влияния на пользователей или клиентов», хотя брешь наблюдалась в играх и приложениях на движке более восьми лет.

 Источник изображения: SOPA Images / Getty

Источник изображения: SOPA Images / Getty

Для избавления от уязвимости Unity рекомендует перекомпилировать и перевыпустить приложения или обновить их с помощью особого инструмента (только для Windows, macOS и Android). Steam также ввёл дополнительную меру защиты.

Unity заверила, что обновление «вряд ли сломает большинство игр», и призывает разработчиков доносить до пользователей важность поддержания их устройств и программного обеспечения в актуальном состоянии.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Не терпится поиграть в Returnal 2»: журналисты показали первые 8 минут геймплея Saros 26 мин.
Календарь релизов 27 апреля – 3 мая: Saros, Diablo IV: Lord of Hatred и HoM&M: Olden Era 49 мин.
Сценарист Assassin’s Creed Black Flag Resynced заинтриговал фанатов новыми сюжетными сценами 2 ч.
DeepSeek-V4 вышла без «вау-эффекта» — рынок уже привык к дешёвому ИИ 2 ч.
Река Забвения, карма и 18 кругов ада — представлен трейлер восточной метроидвании Karma Exorcist 3 ч.
«К2Тех» запустил платформу для управления ИИ-гипотезами и оценки экономического эффекта инициатив 3 ч.
Google подготовила иконки для приложений в новом дизайне, но сроки их внедрения пока неизвестны 3 ч.
GPT-5.2 обошла абитуриентов, сдав вступительные экзамены в Токийский и Киотский университеты лучше всех 4 ч.
Минцифры признало, что в «белом списке» места всем сайтам не хватит 5 ч.
Китай заблокировал покупку ИИ-стартапа Manus компанией Meta за $2 млрд 5 ч.
Неизвестный стартап подал в суд на Samsung — требует запретить Galaxy Fold и Flip из-за кражи технологий 14 мин.
Noctua опубликовала 3D-модели своих вентиляторов — но печатать их самостоятельно не разрешила 35 мин.
Умные очки Galaxy Glasses показались на качественных изображениях и приоткрыли характеристики 2 ч.
Meta договорилась о покупке 1 ГВт солнечной энергии из космоса — технология пока существует лишь на бумаге 2 ч.
ИИ вдвое ускорит разработку новых автомобилей — дизайн и аэродинамика теперь считаются за минуты 3 ч.
MSI рассказала, как делает неколючие материнские платы — PinSafe убережёт пальцы от порезов 3 ч.
РТК-ЦОД ввёл в эксплуатацию третью очередь ЦОД в Екатеринбурге 4 ч.
MSI выпустила игровой монитор MAG 275CQDF X24 — 27 дюймов, изогнутый экран и до 400 Гц всего за €200 4 ч.
«Гравитон» представил российские серверы на базе Intel Xeon для облаков, виртуализации и ИИ 5 ч.
Hyundai поставит газовые генераторы мощностью 684 МВт для ЦОД в США 6 ч.