2025. 10. 07., 09:10

Az új Unity sebezhetőség veszélybe sodorja a játékosokat

Az új Unity sebezhetőség veszélybe sodorja a játékosokat
A Unity játékmotorban felfedezett súlyos biztonsági rés lehetővé teszi a támadók számára, hogy kártékony kódot futtassanak Androidon, sőt Windows alatt jogosultsági szintemelést is elérhetnek. Mivel a Unity a világ egyik legnépszerűbb fejlesztői platformja, milliók által használt mobil- és PC-játékok készülnek vele, sőt még ipari alkalmazásokban is bevett megoldás.

Steam és Microsoft óva int

A veszély jelentős, ezért a Steam azonnali lépésekkel blokkolta az egyedi URI sémák indítását, így csökkentve az elosztó platformon keresztüli kihasználás esélyét. A Valve emellett minden kiadónak ajánlja, hogy mielőbb frissítsék játékaikat biztonságos Unity-verzióra, vagy egyszerűen cseréljék le a hibajavított UnityPlayer.dll fájlt. A Microsoft hasonlóan riasztott, és egyenesen azt tanácsolja, hogy a felhasználók távolítsák el az érintett játékokat, amíg nem jelenik meg biztonsági frissítés (CVE-2025-59489). Olyan népszerű címek érintettek, mint a Hearthstone, a The Elder Scrolls: Pengék (The Elder Scrolls: Blades), a Fallout Shelter, a DOOM (2016) [feltételezhetően 2016, mert 2019-ben nem jelent meg új DOOM-játék], a Wasteland 3 vagy a Forza Customs.

Minden Unity-s játék veszélyben lehet

A hibát a GMO Flatt Security kutatója, RyotaK mutatta ki már májusban: minden, 2017.1-es vagy annál újabb Unity-verzióval készült játék vagy alkalmazás veszélyben van. A sebezhetőség lényege, hogy a program helyi fájlokat ellenőrzés nélkül tölt be, így akár saját magán jogosultságokat is szerezhet a támadó. Androidon például, ha ugyanazon az eszközön megtalálható egy kártékony alkalmazás, az képes lehet kihasználni a játék hibáját, és tetszőleges kódot futtatni a játékos eszközén. Ugyanez az alapvető hiba minden fő platformon (Windows, macOS, Linux) létezik, csak más útvonalon használják ki.

Frissítés mindenkinek, de csak a támogatottaknak

A Unity azonnali frissítést javasol: legújabb szerkesztő, újrafordítás, újratelepítés. Patchek már elérhetők minden támogatott, 2019.1-nél újabb verzióhoz, a régi, elavult Unity-re épülő címek viszont már sosem kapnak javítást. Bár a Unity szerint egyelőre nem jelentek meg támadások, nem érdemes kockáztatni: minden fejlesztőnek azonnal lépnie kell.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz, egy játékosnak mennyi felelőssége van az ilyen veszélyek elkerülésében?
  • Ha te lennél játékfejlesztő, azonnal frissítenéd a programod vagy várnál vele?
  • Szerinted etikus dolog, ha valaki a hibára rámutat, de egyúttal közzé is teszi azt?


Legfrissebb posztok

MA 15:12

A bélbaktériumok diktálnak: ezért kívánsz bizonyos ételeket

A bélrendszerünkben több milliárdnyi mikroba él, amelyek kulcsszerepet játszanak nemcsak az emésztésben és az immunrendszer működésében, hanem talán abban is, hogy milyen ételeket kívánunk meg...

MA 14:57

Az MI padlóra küldi a bölcsészeket, de jön a szakmunkások kora

Az MI korszakában rengeteg kérdés felmerül azzal kapcsolatban, milyen munkák maradnak, és kik húzzák a rövidebbet...

MA 14:46

Az MI-forradalom: közeleg a hackerek legveszélyesebb fegyvere?

🛡 A mesterséges intelligencia fejlődésével nemcsak a védelmi rendszerek, hanem a kibertámadások is új szintre léphetnek...

MA 14:24

Az Artemis II hazatérése: kényes hőpajzs, biztos kezekben

🚀 A NASA Artemis II missziójának legizgalmasabb pillanata közeleg: az űrhajó rövidesen visszatér a Földre, és az Orion kapszula rekordot döntő legénysége landol a Csendes-óceánban...

MA 13:56

Az MI megszabadít a monotóniától – de tényleg kell nekünk?

💡 Fontos kérdés, hogy tényleg jót tesz-e nekünk, ha az MI eltünteti a mindennapi unalmas feladatokat a munkahelyen...

MA 13:34

Az átvert HWMonitor: pofátlan trükközés a CPUID részéről

Amilyen menő dolog, amikor egy komoly rendszerfigyelő appot akarsz letölteni a CPUID oldaláról, olyan kellemetlen volt most szembesülni azzal, hogy a letöltési linkek egy sunyi kis malware-t kínáltak a kíváncsi felhasználóknak...

MA 13:23

Az új Google Wallet végre használható, nem csak ígéret

A Google régóta várt frissítése végre elérhetővé vált, alapjaiban alakítva át a Google Wallet alkalmazást...

MA 13:03

Az Android új ásza: érkezik a villámgyors Gemini Nano 4

Android-telefonokon hamarosan bemutatkozik egy mindeddiginél gyorsabb és okosabb MI, amely megváltoztathatja, ahogyan az eszközeinken dolgoztatunk MI-modelleket...

MA 12:45

Az Artemis II történelmi visszatérése: rekordok dőlnek, bravúrok születnek

Az Orion űrkapszula és négyfős legénysége tíz nap után sikeresen visszatért a Földre egy rekorddöntő, Holdat megkerülő küldetést követően...

MA 12:34

Az első öregedésgátló kutyatabletta a küszöbön – tovább élhet a kedvenced?

🐶 Felmerül a kérdés, hogy valóban több évet is kaphatunk közös életünkhöz házi kedvencünkkel – legalábbis egy San Franciscó-i startup, a Loyal szerint ez hamarosan lehetséges lesz...

MA 11:45

A Pókember-szabály az MI-adatok világában: a felelősség az első

🦁 A modern MI-ügynökök igazi akadálya nem is maga a gépi tanulás, hanem az alapul szolgáló adatok minősége és elérhetősége...

MA 11:13

Visszatértünk a Holdra: a négy űrhajós már itthon

Egy rendkívüli utazás végén péntek este biztonságban visszatért a Földre az első emberes Hold-misszió csaknem 54 év után...

MA 10:50

Az Artemis II űrhajósai diadalmasan tértek vissza holdkerülő küldetésükről

Tíznapos holdkerülő útjuk után sikeresen visszatértek az Artemis II űrhajósai. Az Orion kapszula április 10-én magyar idő szerint éjjel 2:07-kor csapódott a Csendes-óceánba San Diego partjainál, pontosan a terveknek megfelelően...

MA 10:44

A Hold első színes képei forradalmasítják az űrkutatást

Az Artemis II holdmisszió lenyűgöző képei máris heves izgalmat váltottak ki a geológusok és a kutatók körében...

MA 10:36

Az óriások csatája: a Binance és az OKX alapítói a múlton marakodnak

A Binance és az OKX, a világ két legnagyobb kriptotőzsdéjének alapítói ismét egymásnak estek...

MA 10:22

Az új akkumulátorbiztonság valójában új veszélyforrás?

Egy lényeges szempont, hogy a Battle Born LFP-akkumulátorok egyes felhasználói sötétre elszíneződött pozitív sarukat és a túlmelegedésre utaló jeleket tapasztaltak...

MA 10:01

Az amerikai kormány most gamereket toborozna légiforgalmi irányítónak

🛩 Az Egyesült Államok kormánya újra a játékosokat célozza, most azonban nem reklámkampányhoz, hanem komoly toborzáshoz: légiirányítókat keres, és azt állítja, hogy ez valódi karrier...

MA 09:59

A félelmetes MI: miért imádunk rettegni tőle?

Érdekes felvetés, hogy az MI-vel kapcsolatos félelmeink gyakran túlmutatnak a valóságon...

MA 09:50

Ez az óriási gamer tablet, amire végre mindenki várt?

A Lenovo ismét meglepetéssel készül a mobiljátékok szerelmeseinek: egy új, nagyképernyős, Legion-márkás tableten dolgoznak, melynek prototípusát nemrég egy alkalmazott mutatta be Weibo-oldalán...

MA 09:43

Az Amazon Prime titkos benzinkedvezménye, amiről alig tud valaki

🚗 Amerikában simán spórolhatsz tankolásnál, ha van Amazon Prime-tagságod, de ezt alig tudja valaki!..

MA 09:36

Az Epic Disney-vel támad vissza egy új játékkal

🎮 Érdemes megvizsgálni, mire készül az Epic Games a Disneyvel közösen: a hírek szerint novemberben érkezhet egy Disney-univerzumra épülő extraction shooter, amely az Arc Raiders mechanikáit követi...

APP
MA 09:11

APPok, Amik Ingyenesek MA, 4/11

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     TrailPin (iPhone/iPad)A TrailPin egy sokoldalú, magyar nyelven is elérhető alkalmazás, amely minden természetkedvelő számára hasznos társ...

MA 09:02

Az Artemis II legénysége épségben hazatért a Hold mellől

A négy űrhajósból – Reid Wiseman, Victor Glover, Christina Koch és Jeremy Hansen – álló Artemis II legénysége pénteken biztonságosan vízre szállt a Csendes-óceánban, San Diego partjaitól nyugatra...

MA 08:57

A bukás szélén a bhutáni bitcoin-kísérlet

💸 Egyre több jel utal arra, hogy Bhután, a Himalája rejtett gyöngyszeme, csendben likvidálja szinte teljes bitcoin-vagyonát, amelyet saját vízerőműveire alapozva szerzett...

MA 08:51

Az MI új divatszava: a trendslop sötét oldala

A tanácsadók szerepe az üzleti és kormányzati életben évtizedek óta vitatott...

MA 08:45

Az internet őre: a Cloudflare 500 Tbps-os hálózata

🛠 Tizenhat év alatt a Cloudflare globális hálózata elképesztő méretre nőtt, ma már meghaladja az 500 terabit/másodperces (Tbps) külső kapacitást...

MA 08:37

Az egyetlen DNS-csere hím nemi szervet növeszt a nőstény egereknek

👀 A kutatók felfedezték, hogy mindössze egyetlen DNS-bázispár módosítása elegendő ahhoz, hogy nőstény egerek embrionális fejlődése során hím nemi szervek és herék fejlődjenek ki...

MA 08:23

Az Artemis II után jön a NASA nagy dobása?

Péntek este valóban új korszak kezdődött az űrkutatásban: a NASA négy űrhajóst vitt a Hold körül, több mint 1,1 millió kilométert megtéve, majd sikeresen visszahozta őket a Csendes-óceánba, Kalifornia partjai közelében...

MA 08:15

A nagy dobás: az Arc Launcher Google- és Apple TV-hangulattal

Nem mindenki elégedett a Google TV alapértelmezett kinézetével, de hát persze, hogy erre is van már menő alternatíva: itt a vadiúj Arc Launcher...