近日Unity游戏引擎曝出一项隐藏多年的出安安全漏洞,消息一出便令众多开发团队紧急应对,全漏求生不少游戏被迫更新,洞黑等款WhatsApp%E3%80%90+86%2015855158769%E3%80%91wheatfield%20indiana%20sandhill%20crane%20festival甚至直接下架。曜石游戏

周五,紧急禁闭Unity发布声明,下架敦促所有游戏开发者“立即采取措施”以应对这一漏洞。出安据悉,全漏求生自2017年以来发行的洞黑等款WhatsApp%E3%80%90+86%2015855158769%E3%80%91wheatfield%20indiana%20sandhill%20crane%20festival所有Unity游戏版本均受影响。
不过,曜石游戏Unity强调,紧急禁闭目前尚无证据显示该漏洞遭到利用,下架也没有出现用户或客户受害的出安情况。公司表示:“我们已经主动推出修复方案,全漏求生开发者现在即可获取更新。洞黑等款”
与此同时,Unity的合作伙伴也纷纷出手补救。微软Defender已完成更新,可自动检测并拦截相关威胁;Valve则将通过Steam客户端追加保护措施。
受此影响,开发者们不得不加班加点为新旧作品打补丁。热门游戏《漫威Snap》和《Among Us》已率先完成更新。而黑曜石则采取更为激进的做法,一口气将《禁闭求生2》《宣誓》《Pentiment》等四款作品从数字商店下架,等待修复完成后再重新上架。
目前,该漏洞在通用漏洞评分系统(CVSS)中的评分为7.4分(满分10分),已被列为高危级别。
根据CVE分析,如果某款游戏在构建时使用了带有漏洞的Unity Editor版本,那么攻击者可能借此在玩家电脑上执行恶意代码,并窃取机密信息。

