Новини України
Підбірка новин з українських джерел

В Unity виявлено вразливість
У движку Unity виявлено серйозну помилку безпеки, що торкнулася версій, випущених ще у 2017 році. Проблема отримала код CVE-2025-59489 та пов’язана з можливістю виконання стороннього коду через систему аргументів у Unity Runtime.
Вразливість знайшов дослідник RyotaK із компанії GMO Flatt Security. Під загрозою опинилися ігри та програми, створені для Android, Linux та macOS, починаючи з версії Unity 2017.1. За міжнародною шкалою CVSS рівень небезпеки оцінено у 8,4 бала, що відповідає категорії «висока».
Unity вже опублікувала оновлення для редакторів, починаючи з версії 2019.1 і випустила окремий бінарний патчер, щоб розробники могли закрити пролом у старих збірках. Компанія наполегливо рекомендувала авторам проектів заново зібрати та опублікувати свої ігри, щоб унеможливити експлуатацію.
В офіційному повідомленні Unity наголошується, що ознак атак поки не виявлено, проте всі розробники отримали повідомлення про необхідність оновлення. Виправлення вже доступні для завантаження через систему оновлень двигуна.
Після опублікування попередження студії почали масово перевіряти свої проекти. Obsidian Entertainment тимчасово прибрала із цифрових магазинів Pillars of Eternity II та Pentiment, а творці Among Us та Marvel Snap повідомили про випуск виправлень для мобільних версій.
Unity залишається одним з найпоширеніших ігрових движків: за оцінкою галузі, на ньому працює понад 750 тисяч ігор та програм, включаючи як інді-проекти, так і великі видавничі релізи.