Az új Unity sebezhetőség veszélybe sodorja a játékosokat

Az új Unity sebezhetőség veszélybe sodorja a játékosokat
A Unity játékmotorban felfedezett súlyos biztonsági rés lehetővé teszi a támadók számára, hogy kártékony kódot futtassanak Androidon, sőt Windows alatt jogosultsági szintemelést is elérhetnek. Mivel a Unity a világ egyik legnépszerűbb fejlesztői platformja, milliók által használt mobil- és PC-játékok készülnek vele, sőt még ipari alkalmazásokban is bevett megoldás.

Steam és Microsoft óva int

A veszély jelentős, ezért a Steam azonnali lépésekkel blokkolta az egyedi URI sémák indítását, így csökkentve az elosztó platformon keresztüli kihasználás esélyét. A Valve emellett minden kiadónak ajánlja, hogy mielőbb frissítsék játékaikat biztonságos Unity-verzióra, vagy egyszerűen cseréljék le a hibajavított UnityPlayer.dll fájlt. A Microsoft hasonlóan riasztott, és egyenesen azt tanácsolja, hogy a felhasználók távolítsák el az érintett játékokat, amíg nem jelenik meg biztonsági frissítés (CVE-2025-59489). Olyan népszerű címek érintettek, mint a Hearthstone, a The Elder Scrolls: Pengék (The Elder Scrolls: Blades), a Fallout Shelter, a DOOM (2016) [feltételezhetően 2016, mert 2019-ben nem jelent meg új DOOM-játék], a Wasteland 3 vagy a Forza Customs.

Minden Unity-s játék veszélyben lehet

A hibát a GMO Flatt Security kutatója, RyotaK mutatta ki már májusban: minden, 2017.1-es vagy annál újabb Unity-verzióval készült játék vagy alkalmazás veszélyben van. A sebezhetőség lényege, hogy a program helyi fájlokat ellenőrzés nélkül tölt be, így akár saját magán jogosultságokat is szerezhet a támadó. Androidon például, ha ugyanazon az eszközön megtalálható egy kártékony alkalmazás, az képes lehet kihasználni a játék hibáját, és tetszőleges kódot futtatni a játékos eszközén. Ugyanez az alapvető hiba minden fő platformon (Windows, macOS, Linux) létezik, csak más útvonalon használják ki.

Frissítés mindenkinek, de csak a támogatottaknak

A Unity azonnali frissítést javasol: legújabb szerkesztő, újrafordítás, újratelepítés. Patchek már elérhetők minden támogatott, 2019.1-nél újabb verzióhoz, a régi, elavult Unity-re épülő címek viszont már sosem kapnak javítást. Bár a Unity szerint egyelőre nem jelentek meg támadások, nem érdemes kockáztatni: minden fejlesztőnek azonnal lépnie kell.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz, egy játékosnak mennyi felelőssége van az ilyen veszélyek elkerülésében?
  • Ha te lennél játékfejlesztő, azonnal frissítenéd a programod vagy várnál vele?
  • Szerinted etikus dolog, ha valaki a hibára rámutat, de egyúttal közzé is teszi azt?


Legfrissebb posztok

MA 10:22

A Disney+ belép a függőleges videók korszakába

Idén érkezik a Disney+ újítása: a függőleges videófolyam, amely a TikTok sikerét lovagolja meg...

MA 10:08

Az ultragyors UV-fény átírhatja a kommunikáció és a képalkotás szabályait

Továbbá megemlíthető, hogy a fotonikus technológiák, amelyek az ultraibolya (UV-C) tartományban (100–280 nm) működnek, már most kulcsszerepet játszanak számos területen, a szuperfelbontású mikroszkópiától az optikai kommunikációig...

MA 10:02

A Grok-bot botránya: kiskorúakat ábrázoló szexuális képek a sötét weben

Az internet biztonságáért küzdő szervezetek komoly figyelmeztetést adtak ki: az Elon Musk tulajdonában lévő Grok MI-chatbotot bűnözők használták fel gyermekekről készült szexuális képek létrehozásához...

MA 09:43

A Dell 52 colos, 6K-s óriása letarolja a piacot

A Dell bemutatta az UltraSharp 52 Thunderbolt Hub monitort, amely igazi óriás: 132 cm-es (52 hüvelykes) képátlójával és elképesztő 6K felbontásával jelenleg egyedülálló a világon...

MA 09:36

Az MI a Fordokba költözik – és ez már valóság

🚗 A Ford is beszáll az MI-alapú élményversenybe: 2026-tól a gyártó autóiban személyre szabott digitális asszisztens segíti majd a sofőrt és az utasokat...

MA 09:29

A trónról taszítva: zuhan a ChatGPT népszerűsége

ChatGPT piaci részesedése jelentősen visszaesett, miközben a Google Gemini egyre nagyobb teret hódít a weben...

MA 09:22

Az Apple-gépeken leálltak a Logitech appok – kitört a káosz

A Logitech Options+ és G HUB alkalmazások hirtelen működésképtelenné váltak Macen, miután egy lejárt tanúsítvány blokkolta az indításukat...

MA 09:08

A JPMorgan veszi át az Apple Cardot – végre búcsú a Goldmantól

Az Apple hivatalosan bejelentette, hogy az Apple Card új kibocsátója a JPMorgan Chase lesz...

MA 09:01

Az OpenAI nem használja fel egészségügyi adataidat MI-képzéshez

💉 Az OpenAI elindítja a ChatGPT Health nevű új funkciót, amely kizárólag egészségügyi beszélgetésekre készült, és biztonságos, privát teret kínál a felhasználóknak...

MA 08:57

A kínai MI új ragadozója berobban a hongkongi tőzsdére

📈 Kína vezető MI-fejlesztője, a Zhipu részvényei sikeresen debütáltak a hongkongi tőzsdén, miután 558 millió dolláros (207 milliárd forint) IPO-jával elsőként a kínai „MI-tigrisek” közül vált nyilvános részvénytársasággá...

MA 08:43

Az OpenAI már az egészségügyi adataidra is szemet vetett

Az OpenAI új lehetőséget mutatott be: hamarosan feltöltheted egészségügyi adataidat a ChatGPT-be, azaz megoszthatod vele orvosi leleteidet, vizsgálati eredményeidet vagy a fitneszalkalmazásokból származó információkat...

MA 08:29

A jsPDF kritikus hibája miatt érzékeny adatok szivároghatnak ki

A népszerű jsPDF könyvtárban egy kritikus sérülékenységre derült fény, amely lehetővé teszi támadók számára, hogy érzékeny adatokat lopjanak el a helyi fájlrendszerről a generált PDF-fájlokon keresztül...

MA 08:23

A filléres MI, amely lenyomja az óriásokat: itt a MiroThinker 1.5

Külön említést érdemel, hogy a nemzetközi MI-piac új üdvöskéje, a MiroMind MiroThinker 1...

MA 08:16

Az idegsejtek felpörgetése áttörést ígér a krónikus fájdalom ellen

💡 A tudósok új felfedezése szerint a sejtek erőműveiként ismert mitokondriumok időnként egyik sejtből a másikba vándorolva segítik az idegsejtek működését – a folyamat pedig áttörést hozhat a krónikus fájdalom csillapításában...

MA 08:01

A többség ki nem állhatja a Remix gombot a Google Üzenetekben

😡 A Google tavaly év végén vezette be a Remix nevű MI-alapú képszerkesztőt a Messages alkalmazásba, amely lehetővé teszi, hogy képeken, közvetlenül üzenetküldés közben, módosításokat végezz...

MA 07:57

Az MI fűti a hackerek rohamát a kriptós szerverek ellen

🔥 A GoBruteforcer nevű botnet új hulláma a nem megfelelően védett kriptó- és blokklánc-projektek szervereit támadja...

MA 07:51

A színes analóg tévé rejtélyei: mi van a PAL és NTSC mögött?

Érdemes megvizsgálni, hogy mi rejlik a PAL és NTSC mozaikszavak mögött, és mitől lesz a jel valóban színes videójel...

MA 07:44

Az AFEELA 1: a jövő szórakoztató elektromos kapszulája

🚘 Idén ismét reflektorfénybe került a Sony és a Honda közös villanyautója, az AFEELA 1, amely a tavalyi modellhez képest kifinomultabb és gördülékenyebb élményt kínál, miközben továbbra sem akar klasszikus autó lenni...

MA 07:36

A nanocsatornák feltárják az agy emlékezetének titkát

Kínai kutatók új áttörést értek el az idegrendszer titkainak feltárásában: bioinspirált nanocsatornákat fejlesztettek, amelyek képesek élethűen modellezni az agyi memóriát, és ezzel megnyitják az utat a következő generációs MI-alapú számítógépek előtt...