Unity: опасная уязвимость с 2017 года затронула тысячи игр
Критическая уязвимость, обнаруженная в игровом движке Unity, затронула все версии движка, выпущенные с 2017 года. По данным Unity, угроза потенциально позволяет исполнение кода на устройстве игрока и утечку конфиденциальной информации. Сейчас уязвимость оценивается на 7.4 балла по шкале CVSS, что делает её высокого уровня опасности.
Компания выпустила исправления для всех версий Unity, призвав разработчиков незамедлительно обновить свои игры. Microsoft обновила Defender, а Steam Client от Valve получил дополнительную защиту. Несмотря на то, что эксплуатации уязвимости не зафиксировано, крупные студии уже начали выпускать патчи. Среди них — Marvel Snap и Among Us, где обновления уже доступны.
Некоторые компании, включая Obsidian, пошли ещё дальше — временно удалили с продажи сразу несколько игр: Grounded 2, Avowed и Pentiment, чтобы внедрить обновления. Разработчики спешно устраняют угрозу, чтобы не допустить потенциальной атаки и сохранить безопасность пользователей.