IparágTech

A Unity súlyos biztonsági rést talált – a hiba 2017-ig nyúlik vissza

Share

A Unity szoftvercég „jelentős biztonsági sérülékenységet” fedezett fel saját fejlesztői eszközében, amely a 2017-es verziókig visszamenőleg érintheti a Unityvel készült játékokat – számol be a Gameindustry.biz.

A Common Vulnerabilities and Exposures (CVE) jelentés szerint, ha egy alkalmazás olyan Unity Editorral készült, amely tartalmazta a hibás Unity Runtime kódot, akkor egy támadó akár távoli kódvégrehajtásra és bizalmas adatok megszerzésére is képes lehet az érintett eszközön. A probléma Android, Windows, Linux és macOS rendszereken futó játékokat is érinthet.

A Unity közösségi és kommunikációs igazgatója, Larry Hryb hangsúlyozta: „nincs bizonyíték arra, hogy a sérülékenységet bárki kihasználta volna, és semmilyen felhasználói vagy ügyféladat nem sérült.” A cég már kiadta a hibát javító frissítéseket, amelyek minden fejlesztő számára elérhetők. A Unity 2019.1-es verziótól kezdve minden fő- és alverzióhoz kiadott frissítést, valamint egy bináris javító toolt is biztosított a 2017.1-ig visszanyúló alkalmazásokhoz.

A fejlesztőknek javasolják, hogy töltsék le a javított Unity Editor-verziót, fordítsák újra és tegyék közzé játékaikat, illetve tartsák naprakészen az alkalmazásokat és a vírusvédelmet.

A probléma súlyát mutatja, hogy a Microsoft Defender és a Valve (Steam) is kiadott frissítéseket, amelyek blokkolják vagy csökkentik a sérülékenység kockázatát.

A hibát RyotaK biztonsági kutató jelentette a Unity felé, amiért a vállalat köszönetet mondott.

Leave a comment

Comments disabled.

Csatlakozz hozzánk!

Légy tagja egy lelkes és elkötelezett csapatnak és formáld velünk a magyar játékfejlesztés jövőjét!​

Támogass minket!

Egyesületünk nonprofit és önkéntes alapon működik, ha tetszkik amit csinálunk, akkor hálával fogadjuk a hozzájárulásod.
Related Articles
IparágNemzetközi

Nemzetközi sztrájk az Ubisoftnál: Lázadnak a dolgozók a leépítések és az irodai kényszer ellen

Az Ubisoft történetének egyik legnagyobb ellenállási hulláma zajlik: február 10. és 12....

Iparág

Elérhető a Roblox béta verziójú „4D” creation toolja

A Roblox elindította új generatív AI eszköztárának nyílt béta verzióját, amely már...

Iparág

Szigorodó bevándorlási szabályok: Nehéz év vár a játékiparra 2026-ban

2026-ban az Egyesült Államok és az Egyesült Királyság is jelentősen átalakítja vízumrendszerét....

Iparág

Ciklikus növekedési trendek, vagy poszt-növekedés? A videojátékipar két lehetséges jövőképe

A játékipar jövőjéről két markánsan eltérő narratíva bontakozik ki Chris Petrovic (FunPlus)...