Игрок с геймпадом
Игрок с геймпадом
Олег Белов Опубликована сегодня в 15:18

Скачал артбук — получил вирус: как безобидные приложения превратились в ловушку

Unity выпустила экстренное обновление после выявления уязвимости уровня риска 7,4 из 10

Почти восемь лет в одном из самых популярных игровых движков скрывалась серьёзная брешь. Компания Unity выпустила срочное обновление, чтобы устранить уязвимость, которая могла угрожать миллионам пользователей и разработчиков. Ошибка присутствовала во всех версиях движка, начиная с 2017 года, и затрагивала проекты на Windows, Linux, macOS и Android.

Ошибка, которую никто не замечал

Проблему специалисты Unity обнаружили 4 июня 2025 года, однако устранить её удалось только к октябрю. Всё это время в коде движка оставался дефект, позволяющий злоумышленникам внедрять вредоносные файлы в систему через игры и приложения, собранные на Unity.

Эта лазейка открывала доступ к выполнению произвольного кода и краже данных с правами самого приложения. По сути, уязвимость превращала любое Unity-приложение в потенциальный "троянский конь".

Интересно, что под угрозой оказались даже игры, не созданные на Unity напрямую. Например, у Avowed на движке Unreal Engine 5 есть цифровой артбук, выполненный как Unity-приложение. Он также попал под воздействие найденного бага.

Компания оценила степень опасности в 7,4 балла из 10 — высокий уровень риска, хотя подтверждённых случаев эксплуатации пока не выявлено.

"Доказательств того, что уязвимость использовалась в реальных атаках, пока нет", — сообщили представители Unity.

Кто оказался под ударом

Баг коснулся не только инди-разработчиков, но и крупных студий, чьи проекты построены на Unity. После публикации отчёта компании ряд издателей временно убрали свои игры из продажи. Среди них — Obsidian Entertainment, которая закрыла доступ к Avowed, Pillars of Eternity и Grounded 2.

Схожие меры приняли и другие издатели. Например, Bethesda Softworks на время сняла с продажи Fallout Shelter. Такие шаги объясняются необходимостью перекомпиляции и повторной публикации приложений с исправленным движком.

Что делать разработчикам

Unity настоятельно рекомендует обновить среду разработки до последней версии через Unity Hub или Unity Download Archive, после чего:

  1. Пересобрать проект в новой сборке движка.

  2. Перепроверить библиотеки и сторонние плагины.

  3. Повторно опубликовать игру или приложение.

По словам инженеров компании, только полная перекомпиляция гарантирует устранение проблемы.

Реакция индустрии

Угроза безопасности вызвала цепную реакцию. Valve уже выпустила обновлённый клиент Steam, который блокирует попытки эксплуатации найденной уязвимости. Microsoft добавила защиту от неё в Defender, а Google внедрила соответствующие фильтры в Play Protect.

"Unity присвоила проблеме высокий уровень опасности (7,4 балла из 10)", — уточнили в пресс-релизе компании.

На этом фоне сообщество разработчиков обсуждает, как ошибка могла оставаться незамеченной почти восемь лет. Некоторые специалисты считают, что подобные инциденты станут стимулом для перехода на открытые игровые движки, где уязвимости выявляются быстрее.

Таблица "Сравнение": меры защиты от уязвимости

Компания / Платформа Принятые меры
Unity Выпустила патч и потребовала пересборку проектов
Valve (Steam) Обновила клиент с внутренней защитой
Microsoft Добавила сигнатуру в Defender
Google Усилила контроль приложений в Play Protect
Obsidian, Bethesda Временно убрали игры для обновления

Как защитить свою систему: шаг за шагом

  1. Обновите Unity - используйте только актуальные версии движка.

  2. Сканируйте компьютер антивирусом - Microsoft Defender или сторонние решения теперь распознают уязвимость.

  3. Пересоберите проект - если вы разработчик, не ограничивайтесь патчем, а проведите полную перекомпиляцию.

  4. Проверяйте цифровые дополнения - артбуки, лаунчеры и демо-версии на Unity тоже требуют обновления.

  5. Следите за новостями безопасности - многие компании уже начали выпускать дополнительные обновления.

Ошибка → Последствие → Альтернатива

  • Ошибка: использование устаревшей версии Unity.

  • Последствие: возможность внедрения вредоносного кода в систему.

  • Альтернатива: обновление движка, установка актуального антивируса и использование официальных исходников без сторонних модификаций.

А что если обновление пропустить?

Игры, созданные на старых версиях движка, потенциально остаются уязвимыми. Даже если приложение не подключено к сети, вредоносные файлы могут быть внедрены через локальные ресурсы — например, моды или пользовательские сохранения.

Unity предупреждает, что такие случаи уже анализируются в рамках внутреннего аудита. Поэтому откладывать установку обновления не стоит — оно касается не только безопасности пользователей, но и репутации разработчиков.

Плюсы и минусы массового обновления

Плюсы Минусы
Повышенная безопасность Временная недоступность игр
Защита от эксплойтов Дополнительные затраты на пересборку
Улучшение репутации студий Возможные ошибки при перекомпиляции

FAQ

Как узнать, затронута ли моя игра?
Если проект создан на Unity версии 2017.1 или выше, обновление обязательно. Проверить версию можно в разделе Project Settings → About Unity.

Можно ли играть в старые версии игр без обновления?
Теоретически да, но это небезопасно. Даже офлайн-игры могут содержать вредоносные элементы.

Как защититься игроку, если он не разработчик?
Обновить клиент Steam, установить свежие антивирусные базы и удалить подозрительные Unity-приложения.

Что делать, если уязвимость уже сработала?
Провести полную проверку системы, переустановить ОС или восстановить данные из резервной копии.

Мифы и правда

Миф: уязвимость затронула только игры на Windows.
Правда: ошибка присутствовала и в версиях Unity для macOS, Linux и Android.

Миф: если игра из магазина, она безопасна.
Правда: даже приложения в Steam или Google Play могут содержать старые версии движка.

Миф: уязвимость была незначительной.
Правда: уровень опасности — 7,4 из 10, что классифицируется как высокий риск.

Исторический контекст

Unity — один из самых популярных игровых движков с 2005 года. Он используется в тысячах проектов — от мобильных игр до VR-приложений. Ранее компания уже сталкивалась с инцидентами безопасности, но столь масштабная ошибка впервые потребовала глобального пересмотра архитектуры.

Похожие случаи происходили и с другими платформами. Например, в 2023 году Unreal Engine устранял уязвимость, позволявшую получать доступ к файловой системе через плагин Marketplace. Тогда обновление прошло быстрее, чем у Unity.

Три интересных факта

• Более половины всех мобильных игр в мире созданы на Unity.
• В 2022 году движок использовался в 70% AR/VR-приложений.
• В день выхода обновления количество загрузок Unity Hub выросло на 350%.

Подписывайтесь на NewsInfo.Ru

Читайте также

Financial Times: проект Джони Айва и OpenAI столкнулся с проблемами разработки ИИ-гаджета сегодня в 16:26
Без кнопок и без шансов: почему революционное ИИ-устройство от OpenAI застопорилось до релиза

Совместное детище Джони Айва и OpenAI оказалось не таким безупречным, как ожидалось. Что пошло не так с таинственным ИИ-гаджетом — и есть ли у него шанс увидеть свет?

Читать полностью »
Huawei Mate 80 RS оснастят титановым корпусом и OLED-дисплеем на 6,9 дюйма сегодня в 7:17
Титан, 100 Вт и искусственный интеллект в одной руке: в чем Huawei хочет обойти iPhone

Huawei готовит революционную серию Mate 80 с титановыми корпусами, OLED-дисплеем и мощными чипами Kirin — флагман, который снова может удивить рынок.

Читать полностью »
Нино Двалидзе разработала Young Minds — инструмент для этичного родительского контроля без сбора данных сегодня в 6:11
Смартфон — не враг: родители нашли способ защитить детей без слежки и скандалов

Приложение Young Minds меняет подход к цифровой безопасности детей — теперь контроль за экраном превращается в обучение ответственности и осознанности.

Читать полностью »
Новая версия PS5 Slim Digital получила 825 ГБ вместо 1 ТБ — цена $499,99 сегодня в 5:23
PS5 похудела — но не подешевела: новая Slim-версия удивила выбором

Sony выпустила в США обновленную PS5 Slim с SSD на 825 ГБ. Чем отличается новая версия и хватит ли этого объема памяти для современных игр?

Читать полностью »
Инсайдеры: бюджетная Model Y лишится люка, подсветки и дисплея второго ряда сегодня в 4:37
Бюджетная, но с перекосами: что не так с новой Model Y, которую засекли в Техасе

В Техасе заметили бюджетную Tesla Model Y без камуфляжа. Чем эта версия отличается от обычной и сможет ли компания сохранить баланс цены и технологий?

Читать полностью »
Google убрала приложение Red Dot из Google Play после скандала с ICEBlock сегодня в 3:37
Свобода слова или риск для жизней? Какие программы внезапно попали под нож App Store и Play

Apple и Google удалили приложения ICEBlock и Red Dot, позволяющие отслеживать агентов ICE. Почему власти посчитали их угрозой безопасности?

Читать полностью »
Уязвимость в Unity Runtime затронула игры для Windows, Android и macOS сегодня в 2:27
Тихая угроза в коде: критическая дыра в Unity затронула Android, Windows и macOS

Unity раскрыла уязвимость в версиях движка с 2017 года и призывает разработчиков срочно пересобрать свои игры. Что известно о проблеме и какие меры приняты?

Читать полностью »
Приложение Sora стало вирусным хитом благодаря формату и эксклюзивности сегодня в 1:17
Пока все чатятся, Sora делает шоу: визуальный ИИ от OpenAI стал вирусным хитом

Приложение Sora от OpenAI стало вирусным хитом: 56 тысяч скачиваний в первый день и топ App Store, несмотря на доступ только по приглашениям.

Читать полностью »