Az új Unity sebezhetőség veszélybe sodorja a játékosokat

Az új Unity sebezhetőség veszélybe sodorja a játékosokat
A Unity játékmotorban felfedezett súlyos biztonsági rés lehetővé teszi a támadók számára, hogy kártékony kódot futtassanak Androidon, sőt Windows alatt jogosultsági szintemelést is elérhetnek. Mivel a Unity a világ egyik legnépszerűbb fejlesztői platformja, milliók által használt mobil- és PC-játékok készülnek vele, sőt még ipari alkalmazásokban is bevett megoldás.

Steam és Microsoft óva int

A veszély jelentős, ezért a Steam azonnali lépésekkel blokkolta az egyedi URI sémák indítását, így csökkentve az elosztó platformon keresztüli kihasználás esélyét. A Valve emellett minden kiadónak ajánlja, hogy mielőbb frissítsék játékaikat biztonságos Unity-verzióra, vagy egyszerűen cseréljék le a hibajavított UnityPlayer.dll fájlt. A Microsoft hasonlóan riasztott, és egyenesen azt tanácsolja, hogy a felhasználók távolítsák el az érintett játékokat, amíg nem jelenik meg biztonsági frissítés (CVE-2025-59489). Olyan népszerű címek érintettek, mint a Hearthstone, a The Elder Scrolls: Pengék (The Elder Scrolls: Blades), a Fallout Shelter, a DOOM (2016) [feltételezhetően 2016, mert 2019-ben nem jelent meg új DOOM-játék], a Wasteland 3 vagy a Forza Customs.

Minden Unity-s játék veszélyben lehet

A hibát a GMO Flatt Security kutatója, RyotaK mutatta ki már májusban: minden, 2017.1-es vagy annál újabb Unity-verzióval készült játék vagy alkalmazás veszélyben van. A sebezhetőség lényege, hogy a program helyi fájlokat ellenőrzés nélkül tölt be, így akár saját magán jogosultságokat is szerezhet a támadó. Androidon például, ha ugyanazon az eszközön megtalálható egy kártékony alkalmazás, az képes lehet kihasználni a játék hibáját, és tetszőleges kódot futtatni a játékos eszközén. Ugyanez az alapvető hiba minden fő platformon (Windows, macOS, Linux) létezik, csak más útvonalon használják ki.

Frissítés mindenkinek, de csak a támogatottaknak

A Unity azonnali frissítést javasol: legújabb szerkesztő, újrafordítás, újratelepítés. Patchek már elérhetők minden támogatott, 2019.1-nél újabb verzióhoz, a régi, elavult Unity-re épülő címek viszont már sosem kapnak javítást. Bár a Unity szerint egyelőre nem jelentek meg támadások, nem érdemes kockáztatni: minden fejlesztőnek azonnal lépnie kell.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz, egy játékosnak mennyi felelőssége van az ilyen veszélyek elkerülésében?
  • Ha te lennél játékfejlesztő, azonnal frissítenéd a programod vagy várnál vele?
  • Szerinted etikus dolog, ha valaki a hibára rámutat, de egyúttal közzé is teszi azt?


Legfrissebb posztok

MA 07:51

Elbúcsúzhatunk a multifokális lencséktől: jön az autofókuszos szemüveg?

Évtizedek óta várunk valódi újításra a szemüvegek terén – most úgy tűnik, eljött az idő a fordulatra...

MA 07:37

Abbahagyod a fogyókúrás szereket? Villámgyorsan visszakúsznak a kilók

A fogyást ígérő gyógyszerek, például a GLP-1 receptor-agonisták (mint a Zepbound vagy a Wegovy), már milliók számára hozták el a gyors súlycsökkenés reményét...

MA 07:31

A brazil százévesek titka: a genetikai sokszínűség az aduász?

Brazíliában egyre többen élik meg a 110 éves kort, miközben a tudósok arra keresik a választ, mi lehet a hátterében ennek a kivételes hosszú életnek...

MA 07:23

Az okosszemüveg újra menő, és végre élmény viselni.

👓 Ez a jelenség jól illusztrálható azzal, hogy sokáig csak kínos, nehézkes vagy épp feleslegesen bonyolult eszközök jelentek meg az okosszemüvegek világában...

MA 07:16

Az FCC végre zöld utat ad az erősebb Wi‑Fi-nek

Fontos kérdés, hogy mikor használhatunk végre erősebb és rugalmasabb Wi‑Fi‑hálózatokat otthon és munkahelyen...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 1/9

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Audulus 4 (iPhone/iPad)Ez a szoftver lehetőséget ad arra, hogy saját szintetizátorokat alkoss, egyedi hangzásokat tervezz, és valós időben formáld az audiojeleket...

MA 07:09

Az MI-őrület megpörgette a RAM-árakat, szárnyalnak a gyártói profitok

📈 Az elmúlt hónapokban meredeken drágult a RAM és a tárhely, miközben az MI-ipar szinte felfal minden elérhető memóriát...

MA 07:02

A pénzügyek új óriása: a Coinbase nagy áttörése

A Bank of America a Coinbase részvényét vásárlásra ajánlja, miután a platform kilépett a kriptopiac szűk világából...

MA 06:58

Az ISS-ről orvosi vészhelyzet miatt előbb térnek haza a NASA űrhajósai

A NASA váratlan döntést hozott: négy asztronautát napokon belül visszahozza a Nemzetközi Űrállomásról (ISS), holott az eredeti tervek alapján csak február közepén tértek volna vissza...

MA 06:50

Az új YouTube-kereső fenekestül felforgatja a szűrőzést

🔍 A YouTube alaposan átalakítja a keresési szűrők menüjét, hogy egyszerűbbé és átláthatóbbá tegye a keresést...

MA 06:43

A Microsoft-dömping már a Kindle-t is elérte

📚 Az Amazon Kindle elsősorban e-könyvek olvasására készült, mégis sokan használják más dokumentumok olvasására is...

MA 06:30

Az új Dreame robotporszívó felkapott, de nem hoz forradalmat

Dreame legújabb csúcskategóriás robotporszívója, az X60 Max Ultra Complete, bámulatos külsővel és minden elvárható extrával érkezik...

MA 06:23

A Lumus új lencséi felforgathatják az okosszemüvegek világát

A CES 2026 kiállításon a Lumus bemutatta legújabb fejlesztésű optikai moduljait, amelyek minden korábbinál szélesebb látómezőt kínálnak az okosszemüvegek piacán...

MA 06:16

Jön a váltás: az Apple Card kibocsátója a Chase lesz

Az Apple és a Chase közös bejelentése szerint az elkövetkező 24 hónapban a Chase lesz az Apple Card új kibocsátója, miközben a Mastercard marad a fizetési hálózat...

MA 06:06

Történelmi események a mai napon (Január 9.)

Válogatás a történelem mai napjának eseményeiből: birodalmak sorsa dőlt el, háborúk fordulópontjai következtek, és tragédiák rázták meg a világot...

MA 06:03

A James Webb rajtakapta az első szökevény szupermasszív fekete lyukat

Egyedülálló felfedezést tárt fel a James Webb-űrteleszkóp: egy szupermasszív fekete lyuk elszabadult gazdagalaxisából, és közel 3,6 millió km/h sebességgel száguld az űrben...

csütörtök 20:49

A világegyetem első küllős spirálgalaxisára bukkantak

💫 Eddig ismeretlen, több mint 11,5 milliárd éve létező küllős spirálgalaxist fedeztek fel, amely már alig 2 milliárd évvel az ősrobbanás (Big Bang) után kialakult...

csütörtök 20:33

A Rubin Obszervatórium felfedezte a valaha mért leggyorsabb óriásaszteroidát

🚀 A Vera C. Rubin Obszervatórium mindössze hét éjszaka alatt végzett megfigyelései során lenyűgöző felfedezés született: sikerült azonosítani egy hatalmas, rekorddöntő aszteroidát, amely elképesztő sebességgel forog...

csütörtök 20:18

Az űrszemét-bomba ketyeg: három nap múlva jön a káosz?

💥 A műholdak rohamosan közelednek egymáshoz a Föld körül, és sosem voltunk még ilyen közel egy katasztrofális ütközési láncreakcióhoz...