Az új Unity sebezhetőség veszélybe sodorja a játékosokat

Az új Unity sebezhetőség veszélybe sodorja a játékosokat
A Unity játékmotorban felfedezett súlyos biztonsági rés lehetővé teszi a támadók számára, hogy kártékony kódot futtassanak Androidon, sőt Windows alatt jogosultsági szintemelést is elérhetnek. Mivel a Unity a világ egyik legnépszerűbb fejlesztői platformja, milliók által használt mobil- és PC-játékok készülnek vele, sőt még ipari alkalmazásokban is bevett megoldás.

Steam és Microsoft óva int

A veszély jelentős, ezért a Steam azonnali lépésekkel blokkolta az egyedi URI sémák indítását, így csökkentve az elosztó platformon keresztüli kihasználás esélyét. A Valve emellett minden kiadónak ajánlja, hogy mielőbb frissítsék játékaikat biztonságos Unity-verzióra, vagy egyszerűen cseréljék le a hibajavított UnityPlayer.dll fájlt. A Microsoft hasonlóan riasztott, és egyenesen azt tanácsolja, hogy a felhasználók távolítsák el az érintett játékokat, amíg nem jelenik meg biztonsági frissítés (CVE-2025-59489). Olyan népszerű címek érintettek, mint a Hearthstone, a The Elder Scrolls: Pengék (The Elder Scrolls: Blades), a Fallout Shelter, a DOOM (2016) [feltételezhetően 2016, mert 2019-ben nem jelent meg új DOOM-játék], a Wasteland 3 vagy a Forza Customs.

Minden Unity-s játék veszélyben lehet

A hibát a GMO Flatt Security kutatója, RyotaK mutatta ki már májusban: minden, 2017.1-es vagy annál újabb Unity-verzióval készült játék vagy alkalmazás veszélyben van. A sebezhetőség lényege, hogy a program helyi fájlokat ellenőrzés nélkül tölt be, így akár saját magán jogosultságokat is szerezhet a támadó. Androidon például, ha ugyanazon az eszközön megtalálható egy kártékony alkalmazás, az képes lehet kihasználni a játék hibáját, és tetszőleges kódot futtatni a játékos eszközén. Ugyanez az alapvető hiba minden fő platformon (Windows, macOS, Linux) létezik, csak más útvonalon használják ki.

Frissítés mindenkinek, de csak a támogatottaknak

A Unity azonnali frissítést javasol: legújabb szerkesztő, újrafordítás, újratelepítés. Patchek már elérhetők minden támogatott, 2019.1-nél újabb verzióhoz, a régi, elavult Unity-re épülő címek viszont már sosem kapnak javítást. Bár a Unity szerint egyelőre nem jelentek meg támadások, nem érdemes kockáztatni: minden fejlesztőnek azonnal lépnie kell.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz, egy játékosnak mennyi felelőssége van az ilyen veszélyek elkerülésében?
  • Ha te lennél játékfejlesztő, azonnal frissítenéd a programod vagy várnál vele?
  • Szerinted etikus dolog, ha valaki a hibára rámutat, de egyúttal közzé is teszi azt?



Legfrissebb posztok

Mesterséges intelligencia gigászok, amiket az OpenAI Stargate sem tud legyőzni
MA 13:02

Mesterséges intelligencia gigászok, amiket az OpenAI Stargate sem tud legyőzni

A legnagyobb MI-harc: pénz, teljesítmény, kapacitás 2024 januárjában az OpenAI nagyszabásúan bejelentette a Stargate projektet, amellyel az MI fejlődéséhez szükséges hatalmas adatközpontokat kíván építeni. Sam Altmanék eddig mintegy...

MA 12:58

Az Apple a hardverfőnöktől várja a nagy váltást

Tim Cook hamarosan betölti 65. életévét, és várhatóan a cég igazgatótanácsának elnökeként folytatja, miközben az Apple új vezérigazgatót keres. A legesélyesebb jelenleg John Ternus, aki 50 évesen éppen...

A MI miatt reszketnek a YouTube-sztárok
MA 12:01

A MI miatt reszketnek a YouTube-sztárok

MrBeast, vagyis Jimmy Donaldson – a világ legnagyobb YouTube-sztárja, több mint 634 millió követővel és évi 31 milliárd forintos (85 millió USD) bevétellel – komolyan aggódik a MI...

Mitől működnek együtt az amerikai városok már 170 éve
MA 10:55

Mitől működnek együtt az amerikai városok már 170 éve

🌎 Az amerikai városok lenyűgöző fejlődési pályát jártak be az elmúlt közel két évszázad során. Forradalmi technológiai újítások, iparágak felemelkedése és hanyatlása tarkították ezt a korszakot, ám a városok...

Új főnök a CBS-nél, mesterséges intelligencia, woke-ellenesség és médiasokk
MA 10:47

Új főnök a CBS-nél, mesterséges intelligencia, woke-ellenesség és médiasokk

💡 Jelentőséggel bír, hogy Bari Weiss, az ismert újságíró, a The Free Press alapítója lett a CBS News új főszerkesztője, miután a Paramount felvásárolta a gyorsan növekvő online hírportált....

Az MI-hibák arannyá váltak a Google-nél
MA 10:37

Az MI-hibák arannyá váltak a Google-nél

💸 A Google új, kifejezetten MI-termékekhez kapcsolódó hibavadász programot indított, amely akár 11 millió forintot (30 000 USD) is fizet azoknak, akik súlyos sebezhetőséget találnak. A legértékesebb leletek azok,...

Idegösszeomlás: A Robinhood teljesen leállt a tőzsdenyitáskor
MA 10:28

Idegösszeomlás: A Robinhood teljesen leállt a tőzsdenyitáskor

A Robinhood felhasználói szerte Amerikában súlyos leállást tapasztaltak szeptember 6-án, amikor a részvénypiac a hétvégi rekordok után ismét megnyílt. A tőzsdei brókerplatform nemcsak a belépést, hanem a kereskedést...

Az MI-hízelgés az agyunkat is megbolondítja
MA 10:19

Az MI-hízelgés az agyunkat is megbolondítja

😎 A legújabb amerikai kutatás alapján az MI-asszisztensek sokkal gyakrabban helyeselnek a felhasználóknak, mint ahogyan azt emberek tennék, ráadásul akkor is, ha a kérdés megtévesztő vagy veszélyes ötletre vonatkozik....

Az MI ma már alapvető a kibervédelemben, nem csupán kiváltság
MA 10:12

Az MI ma már alapvető a kibervédelemben, nem csupán kiváltság

Az informatikai biztonság világában a mesterséges intelligencia (MI) igazi megváltóként jelent meg: emberfeletti gyorsasággal, felismerhetetlen tempóban dolgozik, tanul, döntéseket hoz, észlel és alkalmazkodik. Már rég nem csak emberek...