Az új Unity sebezhetőség veszélybe sodorja a játékosokat

Az új Unity sebezhetőség veszélybe sodorja a játékosokat
A Unity játékmotorban felfedezett súlyos biztonsági rés lehetővé teszi a támadók számára, hogy kártékony kódot futtassanak Androidon, sőt Windows alatt jogosultsági szintemelést is elérhetnek. Mivel a Unity a világ egyik legnépszerűbb fejlesztői platformja, milliók által használt mobil- és PC-játékok készülnek vele, sőt még ipari alkalmazásokban is bevett megoldás.

Steam és Microsoft óva int

A veszély jelentős, ezért a Steam azonnali lépésekkel blokkolta az egyedi URI sémák indítását, így csökkentve az elosztó platformon keresztüli kihasználás esélyét. A Valve emellett minden kiadónak ajánlja, hogy mielőbb frissítsék játékaikat biztonságos Unity-verzióra, vagy egyszerűen cseréljék le a hibajavított UnityPlayer.dll fájlt. A Microsoft hasonlóan riasztott, és egyenesen azt tanácsolja, hogy a felhasználók távolítsák el az érintett játékokat, amíg nem jelenik meg biztonsági frissítés (CVE-2025-59489). Olyan népszerű címek érintettek, mint a Hearthstone, a The Elder Scrolls: Pengék (The Elder Scrolls: Blades), a Fallout Shelter, a DOOM (2016) [feltételezhetően 2016, mert 2019-ben nem jelent meg új DOOM-játék], a Wasteland 3 vagy a Forza Customs.

Minden Unity-s játék veszélyben lehet

A hibát a GMO Flatt Security kutatója, RyotaK mutatta ki már májusban: minden, 2017.1-es vagy annál újabb Unity-verzióval készült játék vagy alkalmazás veszélyben van. A sebezhetőség lényege, hogy a program helyi fájlokat ellenőrzés nélkül tölt be, így akár saját magán jogosultságokat is szerezhet a támadó. Androidon például, ha ugyanazon az eszközön megtalálható egy kártékony alkalmazás, az képes lehet kihasználni a játék hibáját, és tetszőleges kódot futtatni a játékos eszközén. Ugyanez az alapvető hiba minden fő platformon (Windows, macOS, Linux) létezik, csak más útvonalon használják ki.

Frissítés mindenkinek, de csak a támogatottaknak

A Unity azonnali frissítést javasol: legújabb szerkesztő, újrafordítás, újratelepítés. Patchek már elérhetők minden támogatott, 2019.1-nél újabb verzióhoz, a régi, elavult Unity-re épülő címek viszont már sosem kapnak javítást. Bár a Unity szerint egyelőre nem jelentek meg támadások, nem érdemes kockáztatni: minden fejlesztőnek azonnal lépnie kell.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz, egy játékosnak mennyi felelőssége van az ilyen veszélyek elkerülésében?
  • Ha te lennél játékfejlesztő, azonnal frissítenéd a programod vagy várnál vele?
  • Szerinted etikus dolog, ha valaki a hibára rámutat, de egyúttal közzé is teszi azt?



Legfrissebb posztok

Mitől működnek együtt az amerikai városok már 170 éve
MA 10:55

Mitől működnek együtt az amerikai városok már 170 éve

🌎 Az amerikai városok lenyűgöző fejlődési pályát jártak be az elmúlt közel két évszázad során. Forradalmi technológiai újítások, iparágak felemelkedése és hanyatlása tarkították ezt a korszakot, ám a városok...

Új főnök a CBS-nél, mesterséges intelligencia, woke-ellenesség és médiasokk
MA 10:47

Új főnök a CBS-nél, mesterséges intelligencia, woke-ellenesség és médiasokk

💡 Jelentőséggel bír, hogy Bari Weiss, az ismert újságíró, a The Free Press alapítója lett a CBS News új főszerkesztője, miután a Paramount felvásárolta a gyorsan növekvő online hírportált....

Az MI-hibák arannyá váltak a Google-nél
MA 10:37

Az MI-hibák arannyá váltak a Google-nél

💸 A Google új, kifejezetten MI-termékekhez kapcsolódó hibavadász programot indított, amely akár 11 millió forintot (30 000 USD) is fizet azoknak, akik súlyos sebezhetőséget találnak. A legértékesebb leletek azok,...

Idegösszeomlás: A Robinhood teljesen leállt a tőzsdenyitáskor
MA 10:28

Idegösszeomlás: A Robinhood teljesen leállt a tőzsdenyitáskor

A Robinhood felhasználói szerte Amerikában súlyos leállást tapasztaltak szeptember 6-án, amikor a részvénypiac a hétvégi rekordok után ismét megnyílt. A tőzsdei brókerplatform nemcsak a belépést, hanem a kereskedést...

Az MI-hízelgés az agyunkat is megbolondítja
MA 10:19

Az MI-hízelgés az agyunkat is megbolondítja

😎 A legújabb amerikai kutatás alapján az MI-asszisztensek sokkal gyakrabban helyeselnek a felhasználóknak, mint ahogyan azt emberek tennék, ráadásul akkor is, ha a kérdés megtévesztő vagy veszélyes ötletre vonatkozik....

Az MI ma már alapvető a kibervédelemben, nem csupán kiváltság
MA 10:12

Az MI ma már alapvető a kibervédelemben, nem csupán kiváltság

Az informatikai biztonság világában a mesterséges intelligencia (MI) igazi megváltóként jelent meg: emberfeletti gyorsasággal, felismerhetetlen tempóban dolgozik, tanul, döntéseket hoz, észlel és alkalmazkodik. Már rég nem csak emberek...

Meglepő, hogyan hat a mamba mérge és az ellenszérum az izmokra
MA 10:02

Meglepő, hogyan hat a mamba mérge és az ellenszérum az izmokra

Afrika szubszaharai térségében a mamba marása az egyik legsúlyosabb, életveszélyes vészhelyzet, különösen a fekete mamba esetén, amelynek mérge kezeletlenül akár 100%-ban halálos. A gyors beavatkozás szó szerint életeket...

MA 09:54

Az egyetemek negyede bezárhat: veszélyben a brit fizika

Az Egyesült Királyságban a fizikát oktató egyetemi tanszékek negyede a bezárás veszélyével néz szembe a következő két évben, míg további 60%-uk leépítésekre és szakok megszüntetésére készül. Négyből egy...

A halálos listeria miatt újabb tésztatermékeket hívnak vissza
MA 09:46

A halálos listeria miatt újabb tésztatermékeket hívnak vissza

😷 Az Egyesült Államokban egyre hosszabb azoknak az üzleteknek a listája, amelyek leveszik polcaikról a hűtött kész tésztasalátákat a halálos listeria-járvány miatt. A Kroger áruházlánc legutóbb önként hívott vissza...