Oyun Haberleri Haberler Unity'nin Kritik Bir Açığı Olduğu Bulundu — V Rising Geliştiricileri Resmi Açıklama Yaptı

Unity'nin Kritik Bir Açığı Olduğu Bulundu — V Rising Geliştiricileri Resmi Açıklama Yaptı

Hennadiy Chemеris
Tam sürümde oku

Unity Technologies, Unity motorundaki kritik bir güvenlik açığı hakkında resmi bir uyarı yayınladı. Bu durum, geniş bir yelpazedeki editör sürümlerini ve platformda oluşturulan oyunları etkiliyor. CVE-2025-59489 olarak tanımlanan bu sorun, 8.4 CVSS puanıyla yüksek şiddette bir güvenlik açığı olarak sınıflandırılıyor.

4 Haziran 2025'te GMO Flatt Security Inc.'ten RyotaK tarafından keşfedilen bu güvenlik açığı, işletim sistemine bağlı olarak güvensiz dosya yükleme ve yerel dosya dahil etme ile ilgilidir. Bu durum, uygulama ile aynı ayrıcalıklara sahip yetkisiz erişim veya rastgele kod yürütülmesine yol açabilir.

Unity'ye göre, bu güvenlik açığı Android, Windows, Linux ve macOS üzerindeki uygulamaları ve oyunları etkilemektedir. Windows'ta özel URI yöneticileri kullanan projelerin özellikle risk altında olduğu düşünülmektedir.

Unity, şu ana kadar güvenlik açığının istismar edildiğine veya kullanıcılara zarar verildiğine dair herhangi bir rapor olmadığını vurguladı. Ancak, şirket yamalar yayınladı ve geliştiricileri hemen güncellemeye çağırıyor.

Yamanmış Unity Editor sürümleri şunlardır:

  • 6000.3.0b4;
  • 6000.2.6f2;
  • 6000.0.58f2;
  • 2021, 2022 ve 2023 şubeleri için güncellemeler.

Unity 2019.1'den itibaren daha eski sürümler de yamalar aldı, ancak daha önceki sürümler desteklenmeyecek.

Artık Cities Skylines 2 ve Two Point Museumgibi birkaç tanınmış oyun güvenlik düzeltmeleri ile güncellenmiştir. Unity'ye göre, bazı projeler resmi duyurular olmadan "sessizce" güncellenmiş olabilir.

V Rising geliştiricileri de duruma yanıt vererek, oyuncuları riskler hakkında uyardı.

Unity, 2017'den beri var olan bir güvenlik açığının, Unity ile yapılan oyunlarda potansiyel olarak istismar edilebileceğini yeni keşfetti. Sorunu istemcilerde zaten yamanmış durumda ve şu anda sunucu istemcisinde de yamanması için çalışıyoruz.

Oyununuza ve özel sunucu istemcinize yamanın mümkün olan en kısa sürede yapılmasını şiddetle tavsiye ediyoruz; ayrıca, indirdiğiniz herhangi bir modun güvenli olduğunu doğrulamadan dikkatli olmanızı öneriyoruz.

Dışarıda güvende kalın ve kendinize dikkat edin.
— Stunlock Studios

Oyuncuların ve geliştiricilerin yapması gerekenler:

  • Oyuncular: Mümkün olan en kısa sürede Unity tabanlı oyunlar için istemciyi güncelleyin ve modlarla dikkatli olun;
  • Sunucu yöneticileri: Yamaları mevcut olur olmaz uygulayın;
  • Geliştiriciler: En son Unity Editor sürümlerini kullanarak projeleri yeniden inşa edin veya ikili yamalar uygulayın.

Unity, tüm düzeltmelerin zaten Unity Hub üzerinden mevcut olduğunu ve gecikmeden güncellemeyi önerdiğini belirtti.

Bu arada, geçen yıl Unity, tartışmalı ödeme kuralları olmadan motorunun altıncı versiyonunu piyasaya sürdü.

    Yazar hakkında
    Yorumlar0
    Yorum bırak