Unity Technologies, Unity motorundaki kritik bir güvenlik açığı hakkında resmi bir uyarı yayınladı. Bu durum, geniş bir yelpazedeki editör sürümlerini ve platformda oluşturulan oyunları etkiliyor. CVE-2025-59489 olarak tanımlanan bu sorun, 8.4 CVSS puanıyla yüksek şiddette bir güvenlik açığı olarak sınıflandırılıyor.
4 Haziran 2025'te GMO Flatt Security Inc.'ten RyotaK tarafından keşfedilen bu güvenlik açığı, işletim sistemine bağlı olarak güvensiz dosya yükleme ve yerel dosya dahil etme ile ilgilidir. Bu durum, uygulama ile aynı ayrıcalıklara sahip yetkisiz erişim veya rastgele kod yürütülmesine yol açabilir.
Unity'ye göre, bu güvenlik açığı Android, Windows, Linux ve macOS üzerindeki uygulamaları ve oyunları etkilemektedir. Windows'ta özel URI yöneticileri kullanan projelerin özellikle risk altında olduğu düşünülmektedir.
Unity, şu ana kadar güvenlik açığının istismar edildiğine veya kullanıcılara zarar verildiğine dair herhangi bir rapor olmadığını vurguladı. Ancak, şirket yamalar yayınladı ve geliştiricileri hemen güncellemeye çağırıyor.
Yamanmış Unity Editor sürümleri şunlardır:
Unity 2019.1'den itibaren daha eski sürümler de yamalar aldı, ancak daha önceki sürümler desteklenmeyecek.
Artık Cities Skylines 2 ve Two Point Museumgibi birkaç tanınmış oyun güvenlik düzeltmeleri ile güncellenmiştir. Unity'ye göre, bazı projeler resmi duyurular olmadan "sessizce" güncellenmiş olabilir.
V Rising geliştiricileri de duruma yanıt vererek, oyuncuları riskler hakkında uyardı.
Unity, 2017'den beri var olan bir güvenlik açığının, Unity ile yapılan oyunlarda potansiyel olarak istismar edilebileceğini yeni keşfetti. Sorunu istemcilerde zaten yamanmış durumda ve şu anda sunucu istemcisinde de yamanması için çalışıyoruz.
Oyununuza ve özel sunucu istemcinize yamanın mümkün olan en kısa sürede yapılmasını şiddetle tavsiye ediyoruz; ayrıca, indirdiğiniz herhangi bir modun güvenli olduğunu doğrulamadan dikkatli olmanızı öneriyoruz.
Dışarıda güvende kalın ve kendinize dikkat edin.
Oyuncuların ve geliştiricilerin yapması gerekenler:
Unity, tüm düzeltmelerin zaten Unity Hub üzerinden mevcut olduğunu ve gecikmeden güncellemeyi önerdiğini belirtti.
Bu arada, geçen yıl Unity, tartışmalı ödeme kuralları olmadan motorunun altıncı versiyonunu piyasaya sürdü.