Unity曝出安全漏洞 黑曜石緊急下架《微小世界生存戰2》等四款遊戲
近日Unity遊戲引擎曝出一項隱藏多年的安全漏洞,消息一出便令眾多開發團隊緊急應對,不少遊戲被迫更新,甚至直接下架。
周五,Unity發布聲明,敦促所有遊戲開發者“立即采取措施”以應對這一漏洞。據悉,自2017年以來發行的所有Unity遊戲版本均受影響。
不過,Unity強調,目前尚無證據顯示該漏洞遭到利用,也沒有出現用戶或客戶受害的情況。公司表示:“我們已經主動推出修複方案,開發者現在即可獲取更新。”
與此同時,Unity的合作夥伴也紛紛出手補救。微軟Defender已完成更新,可自動檢測並攔截相關威脅;Valve則將通過Steam客戶端追加保護措施。
受此影響,開發者們不得不加班加點為新舊作品打補丁。熱門遊戲《漫威Snap》和《Among Us》已率先完成更新。而黑曜石則采取更為激進的做法,一口氣將《微小世界生存戰2》《宣誓》《Pentiment》等四款作品從數字商店下架,等待修複完成後再重新上架。
目前,該漏洞在通用漏洞評分系統(CVSS)中的評分為7.4分(滿分10分),已被列為高危級別。
根據CVE分析,如果某款遊戲在構建時使用了帶有漏洞的Unity Editor版本,那麽攻擊者可能借此在玩家電腦上執行惡意代碼,並竊取機密信息。