Unity 于日前被安全研究员 RyotaK 发现存在严重安全漏洞(CVE-2025-59489)。此漏洞导致攻击者可以通过参数注入实现本地权限提升并执行任意代码。据悉,任何使用 Unity 2017.1及更高版本的 Android、Windows、Linux 和 macOS 操作系统游戏及应用均被波及。
截止发稿前,Unity 已在 2019.1版本修复此问题。官方同时发布了二进制修复文件以便开发者为现有游戏进行安全加固。Unity 表示,尚无证据表明该漏洞被利用或者对用户或客户产生了任何影响。但为防范风险,开发者被要求立即重新编译并分发游戏。
多个大型工作室和独立团队紧急下架或更新产品,包括黑曜石娱乐的《永恒之柱2》和《Pentiment》,Innersloth 的《Among Us》以及 Second Dinner 的《漫威终极逆转》等。微软方面也宣布,将从商店下架一批已不再维护的 Unity 作品,其中包括《Mighty Doom》《上古卷轴:传奇》《Gears POP!》《Halo Recruit》等。 为确保安全,V社也为 Steam 客户端部署了额外的保护。
评论区
共 5 条评论热门最新