Unity เปิดเผยการใช้ความปลอดภัยและการโทรมาหลายปีเพื่ออัปเดตเกมของพวกเขา

Posted on

Unity เรียกร้องให้โปรแกรมเมอร์ดำเนินการ “ดำเนินการทันที” หลังจากที่เธอเปิดเผยความอ่อนแออย่างรุนแรงต่อความปลอดภัยที่ส่งผลกระทบต่อเกมที่สร้างขึ้นโดยใช้เครื่องมือการเขียนโปรแกรมยอดนิยมจากปี 2560

โดยเฉพาะอย่างยิ่งโปรแกรมเมอร์จะต้องดำเนินการหากพวกเขา “พัฒนาและเปิดตัวเกมหรือแอปพลิเคชันโดยใช้ Unity 2017.1 หรือใหม่กว่าสำหรับ Windows, Android หรือ MacOS” Hryb กล่าว “Platform Partners” Unity “ได้ดำเนินการเพิ่มเติมเพื่อรักษาความปลอดภัยแพลตฟอร์มและการปกป้องผู้ใช้ปลายทาง”

Valve ได้เปิดตัว Steam เวอร์ชันใหม่แล้วซึ่งเพิ่มการใช้ประโยชน์จากการผ่อนคลายและ “ใน Windows Microsoft Defender ได้รับการอัปเดตและตรวจพบและปิดกั้นความอ่อนแอ” Hryb กล่าว จากข้อมูลของ Hyrb Google และ Meta ก็ทำตามขั้นตอน ไม่มี “การเตรียมการแนะนำ” ที่ความไวสามารถใช้กับ iOS, Visionos, TVOS, Xbox, Nintendo Switch, PlayStation, UWP, Quest และ WebGL

โปรแกรมเมอร์หลายคนดำเนินการเพื่อตอบสนองต่อการเปิดเผย Obsidian ได้ลบเกมและผลิตภัณฑ์ของเขาออกจากเว็บไซต์ร้านค้าดิจิทัลรวมถึง มีผู้ก่อตั้งฉบับที่ 2ใน รุ่นพรีเมี่ยมรุ่นใน Pillars of Eternity: Hero Editionใน เสาหลักแห่งนิรันดร II: Deadfireและ เพนต์จนกว่าเขาจะสามารถ “ใช้การอัปเดตที่จำเป็นเพื่อแก้ปัญหา” Marvel Snapใน ไม่มีการพักผ่อนเพื่อคนชั่วร้ายใน การเข้าและ LOS/คำสั่งซื้อที่ดี พวกเขาทั้งหมดยังได้รับการอัปเดต และ Atlus กล่าว Persona 5: Phantom X จะได้รับการอัปเดต

ตามบันทึกของช่องว่างสากลและการเปิดเผย (CVE) ในเรื่องของการหาประโยชน์: “หากแอปพลิเคชันถูกสร้างขึ้นด้วยเวอร์ชันของ Unity Editor ซึ่งมีรหัสผู้บริหารที่ละเอียดอ่อนแล้วฝ่ายตรงข้ามสามารถดำเนินการรหัสและใส่ข้อมูลที่เป็นความลับจากเครื่องที่แอปพลิเคชันนี้ทำงานได้”

อัปเดต 3 ตุลาคม: มีการเพิ่มข้อมูลโดยละเอียดในการลบเกม Obsidian จากหน้าต่างร้านค้าและเกมที่ได้รับการอัปเดต

ดูแหล่งที่มา

Leave a Reply

Your email address will not be published. Required fields are marked *