日本三级无码啪啪区|午夜视频久久一区久久一|AAAAA一级黄片|日本久久99久久|国际精品AV在线|狠狠2015亚洲一区|美腿丝袜亚洲网站|欧美色多多人人看|国产超碰美女在线|www色色在线色

單詞乎下載
首頁 手機游戲 手機應(yīng)用 資訊 攻略 合集

Unity嚴(yán)重安全漏洞致多款游戲緊急下架

2025-10-07 05:21:46 標(biāo)簽:Unity

  Unity 游戲引擎近期被安全研究員 RyotaK 曝光存在一項高危安全漏洞,其官方漏洞編號為 CVE-2025-59489,這一發(fā)現(xiàn)迅速引發(fā)了游戲與軟件開發(fā)領(lǐng)域的廣泛關(guān)注。經(jīng)技術(shù)分析確認(rèn),該漏洞本質(zhì)上源于不受信任的搜索路徑缺陷(CWE-426),攻擊者可借助參數(shù)注入手段利用應(yīng)用程序中不安全的文件加載機制,實現(xiàn)本地權(quán)限的非法提升,進而在受影響設(shè)備上執(zhí)行任意惡意代碼,存在竊取用戶機密信息等嚴(yán)重風(fēng)險。在通用漏洞評分系統(tǒng)(CVSS)中,該漏洞評分達到 7.4 至 8.4 分(滿分 10 分),屬于典型的高危級別漏洞,其中 Android 平臺面臨的風(fēng)險最高,同時存在代碼執(zhí)行與權(quán)限提升雙重威脅,而 Windows、Linux 和 macOS 平臺則主要面臨權(quán)限提升風(fēng)險。

  從影響范圍來看,這一漏洞的波及面極為廣泛,所有使用 Unity 2017.1 及更高版本編輯器開發(fā)、并在 Android、Windows、Linux 和 macOS 操作系統(tǒng)上發(fā)布的游戲及應(yīng)用程序均未能幸免,全球范圍內(nèi)數(shù)百萬款已部署的相關(guān)作品都存在安全隱患。值得注意的是,即便是部分采用其他引擎開發(fā)的游戲,若其附屬功能(如高級版隨附的數(shù)字畫冊、藝術(shù)設(shè)定集等)使用了 Unity 技術(shù),也同樣被納入受影響范疇。

  針對這一緊急情況,Unity 官方已迅速采取應(yīng)對措施。截至消息發(fā)布時,Unity 已在 2019.1 版本中完成了該漏洞的修復(fù)工作,同時為開發(fā)者提供了專用的二進制修復(fù)文件,允許開發(fā)者無需對現(xiàn)有游戲進行完整重編即可完成安全加固,這一舉措為維護中的老項目提供了便捷的補救方案。Unity 方面表示,目前尚無明確證據(jù)表明該漏洞已被攻擊者實際利用,也未收到用戶或客戶因該漏洞遭受損失的報告,但出于風(fēng)險防范的嚴(yán)謹(jǐn)考量,官方仍強烈要求所有相關(guān)開發(fā)者立即行動,通過使用修復(fù)版編輯器重新編譯項目或應(yīng)用二進制補丁的方式加固產(chǎn)品,并盡快分發(fā)更新后的版本。

  漏洞曝光后,游戲行業(yè)上下游迅速聯(lián)動開展應(yīng)急響應(yīng)。多個知名大型工作室與獨立開發(fā)團隊第一時間啟動產(chǎn)品整改,其中黑曜石娛樂采取了較為謹(jǐn)慎的策略,將旗下包括《永恒之柱 2》《Pentiment》《禁閉求生 2》創(chuàng)始者版以及《宣誓》高級版在內(nèi)的多款作品暫時從 Xbox 商店、PlayStation 商店及 Steam 等主流數(shù)字平臺下架,待漏洞修復(fù)完成后再恢復(fù)上架 —— 值得一提的是,《宣誓》本體雖采用虛幻引擎開發(fā),但因附屬藝術(shù)集使用 Unity 制作,故其高級版本也需同步下架處理。Innersloth 旗下的熱門游戲《Among Us》與 Second Dinner 的《漫威終極逆轉(zhuǎn)》(《漫威 Snap》)等作品則已完成補丁更新,及時消除了安全隱患。

  作為重要的平臺方,微軟與 Valve 也迅速出臺防護措施。微軟安全響應(yīng)中心發(fā)布公告稱,其安全與游戲開發(fā)團隊正全力推進受影響作品的更新工作,并建議 PC 玩家暫時卸載未修復(fù)的游戲;對于已停止維護的老舊作品,微軟已啟動下架流程,涉及《Mighty Doom》《上古卷軸:傳奇》《Gears POP!》《Halo Recruit》《毀滅戰(zhàn)士(2019)》《爐石傳說》等眾多知名作品,以此避免用戶遭受潛在風(fēng)險。Valve 則通過 Steam 客戶端的更新部署了針對性防護,當(dāng)檢測到利用該漏洞的攻擊嘗試時,將直接阻止游戲啟動,為平臺用戶構(gòu)建額外安全屏障,該防護措施已隨 10 月 3 日發(fā)布的 Steam 客戶端更新正式上線。此外,微軟 Defender 也同步更新了防護機制,可自動識別并阻斷與該漏洞相關(guān)的攻擊行為,形成多維度的安全防護網(wǎng)絡(luò)。

推薦內(nèi)容

  • Unity新CEO展望增強現(xiàn)實技術(shù)未來
      近年來,Unity公司經(jīng)歷了不少波折,尤其在其前首席執(zhí)行官約翰·里奇蒂洛任期內(nèi),因不當(dāng)言論及計劃推出的運行時費用引發(fā)了開發(fā)者的廣泛不滿。這一計劃要求游戲制作者為其游戲的啟動次數(shù)支付費用,遭到了開發(fā)者的一致抵制,迫使Unity撤銷該計劃,里奇蒂洛也因此辭職。
    2025-04-06
  • 引擎開發(fā)商Unity去年裁員人數(shù)超過1700名
      Unity最新公布的10-K文件揭示,上一財年公司進行了大規(guī)模裁員,人數(shù)超過1700人。
    2025-02-25
  • 引擎開發(fā)商Unity大規(guī)模的裁員
    Unity引擎的開發(fā)公司近期進行了一次大規(guī)模的裁員,涉及到了負責(zé)Unity Behavior項目的整個團隊及其他一些員工
    2025-02-12
  • Unity全面取消Runtime費用
    Unity公司近日宣布了一項重大決策,全面廢止了原定于2024年1月1日起實施的頗具爭議的Runtime費用制度,該制度最初計劃于2023年9月引入,旨在通過游戲安裝次數(shù)向開發(fā)者收取版權(quán)費用。此番調(diào)整,標(biāo)志著Unity在聽取廣泛反饋后,對商業(yè)策略進行了靈活且積極的調(diào)整。
    2024-09-13
  • Unity公司去年收入增長高達57%
    盡管Unity游戲引擎與服務(wù)供應(yīng)商在2023年第四季度及全年的財務(wù)收益報告中展現(xiàn)了穩(wěn)健的增長態(tài)勢,其股價仍下跌了17%。Unity在第四季度財報中指出,收入增長主要得益于去年11月終止與VFX工作室Weta的服務(wù)協(xié)議。這一“公司重置”策略導(dǎo)致256名員工被裁。該協(xié)議的終止為Unity帶來了9900萬美元的增量收入,同時使凈虧損增加了2700萬美元。
    2024-02-28
相關(guān)推薦
App排行
最新App
單詞乎下載頻道為你分享最新的手機APP! www.22a6.cn App上傳