Unity устранила в играх для Android уязвимость, опасную для пользователей криптовалют

cryptonews.ru發佈於 2025-03-06更新於 2025-10-07

Компания Unity Technology устранила уязвимость, которая позволяла запускать сторонний код в мобильных играх на базе Android. На прошлой неделе некоторые эксперты предупреждали, что это может представлять опасность для пользователей криптовалют.

В пятницу Unity заявила, что выпустила исправления безопасности для устранения уязвимости в игровом движке, обнаруженной в июне.

Директор сообщества Unity Technologies Ларри «Майор Нельсон» Гриб опубликовал предупреждение об обновлении безопасности. В нем он объяснил, что уязвимость может позволить локальное выполнение кода и «доступ к конфиденциальной информации на устройствах конечных пользователей, на которых запущены приложения, созданные на основе Unity».

Он добавил, что нет никаких доказательств использования уязвимости, «и не было никакого воздействия на пользователей или клиентов».

Ошибка затронула проекты, созданные еще в 2017 году. Речь идет о приложениях для мобильной платформы Android, а также играх, работающих на Windows, macOS и Linux.

Unity просит разработчиков загрузить исправленный редактор

Unity рекомендовала разработчикам загрузить исправленное обновление Unity Editor перед следующей сборкой. Также компания предложила пересобрать все выпущенные игры с исправленным редактором и повторно опубликовать их, чтобы пользователи могли обновиться.

«Unity предоставляет разработчикам приложений патч для исправления этой проблемы, и разработчикам следует немедленно обновить свои приложения», — сообщил представитель Google.

Мобильным геймерам он рекомендовал обновить свои устройства, включить автоматические обновления и использовать актуальное антивирусное программное обеспечение.

Исследователь GMO Flatt Security RyotaK, описавший эту уязвимость, заявил, что она позволяет вредоносным приложениям, установленным на том же устройстве, перехватывать разрешения, предоставленные приложениям Unity. Это можно использовать удаленно для выполнения произвольного кода.

Microsoft выпустила исправления для игр, созданных с помощью Unity

В пятницу компания Microsoft также выпустила предупреждение о безопасности. В нем говорится, что команды разработчиков игр для Windows работают над обновлением всех игр и приложений, потенциально подверженных этой уязвимости. При этом консольные игры не затронуты.

Защитник Windows также был обновлен для обеспечения защиты, а системы защиты от вредоносных программ в Android были улучшены.

По словам Неовина, разработчики игр, такие как Obsidian Entertainment, временно удалили несколько игр из всех цифровых магазинов, пока идет работа над исправлением. Тем временем, по данным GameRant, работа над устранением уязвимости продолжается.

Unity — ведущая в отрасли платформа инструментов для разработчиков, позволяющая создавать и развивать игры и приложения в реальном времени на различных платформах. Она поддерживает более 70% из тысячи самых популярных мобильных игр.

你可能也喜歡

大神Karpathy用Claude的方式,原来是这样的?

AI大神安德烈·卡帕西(Andrej Karpathy)在加入Anthropic后,开源活动减少。近期,一份据称是他本人使用的`CLAUDE.md`文件在社区流传,旨在指导Claude AI进行更高效的编程协作。该文件强调了一系列核心原则,并非简单建议而是必须遵守的规则,以规避大语言模型写代码时的常见错误。 核心原则包括: 1. **写之前先读**:在编写新代码前,务必认真阅读现有代码库,理解项目风格、既有模式和工具,确保新代码与项目保持一致。 2. **写代码之前先想清楚**:明确任务需求、澄清假设、说明方案取舍,避免基于模糊理解生成错误代码。 3. **保持简单**:抵制过度设计,避免过早抽象、臆想式错误处理和不必要的配置,编写能解决当前问题的最少代码。 4. **外科手术式修改**:修改代码时力求改动范围最小,严格匹配项目现有风格,只清理自己引入的问题,避免无谓的重构和格式化。 5. **验证**:重视测试,修复bug前先写测试复现,确保改动不破坏现有功能。 6. **目标驱动执行**:将模糊任务转化为可验证的具体步骤,并在执行前说明计划。 7. **调试**:遇到问题先深入调查、复现,理解根因,避免盲目添加临时解决方案。 8. **谨慎管理依赖**:添加新依赖前,优先考虑使用现有工具或标准库,并评估其维护状态和成本。 9. **有效沟通**:清晰说明改动内容和原因,主动指出潜在隐患和不确定之处。 文章指出,尽管这份文件的真实性存疑,但其内容高度契合卡帕西本人关于AI编程助手的公开观点。社区已据此提炼出原则并制作了模板,有测试表明能显著降低Claude的代码错误率。这些准则被认为是提升AI辅助编程效率、保证代码质量的关键。

marsbit6 小時前

大神Karpathy用Claude的方式,原来是这样的?

marsbit6 小時前

交易

現貨
活动图片