Ноутбук
Ноутбук
Олег Белов Опубликована 06.10.2025 в 2:27

Тихая угроза в коде: критическая дыра в Unity затронула Android, Windows и macOS

Уязвимость в Unity Runtime затронула игры для Windows, Android и macOS

Компания Unity, разработчик одного из самых популярных игровых движков в мире, предупредила о критической уязвимости, которая затрагивает проекты, созданные на базе ее инструментария начиная с версии 2017.1. Хотя подтверждений эксплуатации этой проблемы пока нет, Unity рекомендует всем разработчикам действовать без промедления.

"Если вы разработали и выпустили игру или приложение с использованием Unity 2017.1 или более поздней версии для Windows, Android или macOS, необходимо принять меры", — заявил представитель компании Ларри Гриб, более известный как Майор Нельсон.

Суть проблемы

Уязвимость связана с компонентом Unity Runtime. Согласно отчету Common Vulnerabilities and Exposures (CVE), если приложение собрано с использованием подверженной версии Unity Editor, злоумышленник может выполнить произвольный код на компьютере игрока или пользователя. Это потенциально открывает доступ к личным данным, включая файлы и учетные записи.

Unity выпустила обновления, закрывающие проблему. Партнеры компании — производители платформ и сервисов — также добавили свои защитные механизмы.

Какие платформы затронуты

Уязвимость подтверждена для:

  • Windows;

  • Android;

  • macOS.

Не зафиксировано риска для:

  • iOS, tvOS, VisionOS;

  • Xbox, Nintendo Switch, PlayStation;

  • UWP, Quest, WebGL.

Меры партнеров

  • Valve обновила клиент Steam, усилив защиту.

  • Microsoft выпустила обновление для Defender, позволяющее обнаруживать и блокировать попытки эксплуатации.

  • Google и Meta внедрили дополнительные меры безопасности на своих сервисах.

Таким образом, даже если приложение уязвимо, конечные пользователи частично защищены благодаря экосистемам самих платформ.

Сравнение: кто и как отреагировал

Компания / платформа Принятые меры
Unity Выпустила патчи для редактора и движка
Valve (Steam) Внедрила механизмы блокировки эксплойта
Microsoft Обновила Defender для обнаружения уязвимости
Google Усилила проверку приложений
Meta Добавила защиту в Quest и смежных сервисах

Советы шаг за шагом: что делать разработчикам

  1. Проверить, какая версия Unity использовалась при сборке приложения или игры.

  2. Сравнить ее с актуальными патчами, выпущенными Unity.

  3. Пересобрать проект на исправленной версии движка.

  4. Выпустить обновление для пользователей.

  5. Уведомить игроков о необходимости загрузить новую версию.

Ошибка → Последствие → Альтернатива

  • Ошибка: оставить проект на старой версии Unity.
    → Последствие: риск взлома пользователей.
    → Альтернатива: обновить и пересобрать приложение.

  • Ошибка: полагаться только на защиту платформ (Steam, Defender).
    → Последствие: потенциальный обход защит злоумышленниками.
    → Альтернатива: исправить уязвимость на уровне игры.

  • Ошибка: игнорировать уведомления от Unity.
    → Последствие: потеря доверия аудитории и возможные судебные иски.
    → Альтернатива: оперативно выпускать патчи.

А что если уязвимость все-таки начнут эксплуатировать?

Пока случаев эксплуатации не выявлено. Но если ситуация изменится, атаки могут затронуть миллионы пользователей: от геймеров на Windows до владельцев Android-смартфонов. В этом случае первыми пострадают проекты, давно не обновлявшиеся разработчиками.

Плюсы и минусы ситуации

Плюсы Минусы
Уязвимость обнаружена и закрыта до массовых атак Угроза безопасности существовала с 2017 года
Партнеры (Steam, Microsoft и др.) усилили защиту Разработчикам придется срочно пересобирать игры
Конечных пользователей пока не затронуло Возможные репутационные потери для Unity

FAQ

Какие версии Unity уязвимы?
Все проекты, созданные на Unity 2017.1 и более поздних версиях для Windows, Android и macOS.

Что должны сделать разработчики?
Обновить движок, пересобрать проекты и выпустить патчи.

Затронуты ли игровые консоли?
Нет, подтверждений угрозы для Xbox, PlayStation и Nintendo Switch нет.

Мифы и правда

  • Миф: проблема касается только новых игр.
    Правда: уязвимость затрагивает все проекты с 2017 года.

  • Миф: достаточно защиты Microsoft Defender.
    Правда: надежность возможна только при пересборке игр на исправленной версии Unity.

  • Миф: iOS-приложения тоже под угрозой.
    Правда: Apple-платформы в список риска не входят.

3 интересных факта

  1. Unity используется в тысячах игр — от мобильных хитов до VR-приложений.

  2. В 2024 году на Unity работали более 70% всех мобильных игр на рынке.

  3. Майор Нельсон (Ларри Гриб), сделавший заявление, ранее был одним из публичных лиц Xbox.

Исторический контекст

  • 2017 год: выход версии Unity 2017.1, впервые содержащей уязвимый код.

  • 2020-е годы: движок становится стандартом для мобильных и кроссплатформенных игр.

  • 2025 год: уязвимость обнаружена, Unity и партнеры выпускают срочные патчи.

Автор Олег Белов
Олег Белов — журналист, корреспондент Ньюсинфо

Подписывайтесь на NewsInfo.Ru

Читайте также

В 2025 году для России актуальны DDoS-атаки и кибершпионаж — Станислав Кузнецов 03.01.2026 в 5:23
Злоумышленники атакуют по всем фронтам: как выжить в мире киберугроз и не потерять бизнес

В 2025 году киберугрозы для российских организаций остаются актуальными, включая DDoS-атаки и программы-шифровальщики, сумма выкупа за которые может достигать 500 млн рублей.

Читать полностью »
Проблемы с производительностью Windows 11 сдерживают её популярность – TechRadar 31.12.2025 в 5:24
Ошибки после обновлений и искусственный интеллект: почему Windows 11 не может угодить пользователям

Несмотря на четыре года с момента выпуска, Windows 11 остается проблемной ОС с медлительностью, проблемами с производительностью и навязчивым ИИ.

Читать полностью »
В конце года мошенники активизируются, используя фишинг и ложные скидки, предупреждает эксперт — РИА Новости 30.12.2025 в 6:17
Искусственный интеллект в действии: как технологии помогают распознать мошенников и защитить данные

Искусственный интеллект помогает защитить пользователей от мошенников, анализируя сайты и звонки, чтобы избежать фишинга и других угроз.

Читать полностью »
Лазерные системы защиты от дронов начнут применять в приграничье с 2026 года — Андрей Безруков, ЦБСТ 29.12.2025 в 4:41
Эксперименты закончились — начинается практика: ПВО против дронов меняет формат

В России могут начать применять лазерные системы против беспилотников уже в 2026 году — разработки проходят проверку в реальных условиях.

Читать полностью »
Samsung представит акустические системы Music Studio на CES 2026 — Samsung Newsroom 28.12.2025 в 15:18
Домашний звук больше не вторичен: Samsung расширяет экосистему новым форматом

Samsung представит на CES 2026 дизайнерские акустические системы Music Studio, созданные как элемент интерьера и часть экосистемы бренда.

Читать полностью »
Apple изменила блок камеры в дизайне iPhone 17 Pro — wylsa.com 28.12.2025 в 15:18
Материалы стали практичнее, эмоции — сдержаннее: чем удивляет и разочаровывает iPhone 17 Pro

Обновлённый дизайн, мощное "железо" и улучшенная камера сделали iPhone 17 Pro самым продвинутым айфоном, но без эффекта вау.

Читать полностью »
LG анонсировала гуманоидного домашнего робота CLOiD к выставке CES 2026 — LG Newsroom 27.12.2025 в 16:39
Обновления больше не главное: LG готовит принципиально новый формат электроники

LG готовит к CES 2026 гуманоидного домашнего робота с ИИ, двумя руками и расширенными возможностями для выполнения бытовых задач.

Читать полностью »
Lenovo выпустила пауэрбанк ThinkPlus с максимальной мощностью 190 Вт — Gizmochina 27.12.2025 в 16:39
Зарядка, которая не выбирает приоритеты: Lenovo рассчитала пауэрбанк на несколько устройств

Lenovo выпустила компактный пауэрбанк на 20 000 мАч с мощностью до 190 Вт и встроенным кабелем — решение для смартфонов и ноутбуков.

Читать полностью »

Новости

Тусклая кожа и лишний вес: 9 шагов для внутренней работы, чтобы вернуть сияние лицу
Сила воли — это не пытка, а мышца: вера в бесконечный ресурс мозга помогает усмирить аппетит
Кожа трещит от мартовского холода: горячий напиток восстанавливает лицо лучше дорогих сывороток
Цифры врут, а мышцы помнят: умные браслеты мешают телу достичь настоящего спортивного прогресса
Секреты ветров Венеры: как эти мощные атмосферные вихри меняют климат на планете
Энергия в тарелке, а не лишний вес: правильный баланс калорий возвращает упругость коже
Не раз в год, а каждый вечер: как переедание превращает красоту в тоску на клеточном уровне
Кожа скажет спасибо за такой ужин: умные гарниры запускают режим тотального обновления клеток