Admin
04.10.2025
Компания Unity, создатель мультиплатформенного игрового движка, сообщила о серьезной уязвимости безопасности, которая была обнаружена 4 июня и исправлена 2 октября. Уязвимость CVE-2025-59489 существовала в версиях Unity начиная с 2017.1 и затрагивала операционные системы Windows, Linux, macOS и Android. Её уровень опасности оценивается в 8.4 по шкале CVSS. Данная брешь могла привести к небезопасной загрузке файлов и PHP-инъекциям, что создавало риск локального выполнения кода и утечки конфиденциальной информации пользователей. Хотя Unity утверждает, что нет доказательств эксплуатации этой уязвимости, она существовала в играх и приложениях на движке более восьми лет. Разработчикам рекомендуется перекомпилировать и обновить свои продукты для устранения проблемы. Unity уверяет, что обновление не повредит большинству игр и настоятельно призывает поддерживать актуальность программного обеспечения.