Foi descoberta uma vulnerabilidade que coloca em risco os usuários de todos os jogos Unity desde 2017.

O criador do mecanismo de jogo multiplataforma Unity alertou sobre uma vulnerabilidade de segurança altamente perigosa que estava escondida do desenvolvedor há quase nove anos e agora foi corrigida.

Fonte da imagem: Getty Images para Visual China Group

A vulnerabilidade foi descoberta em 4 de junho deste ano e corrigida em uma atualização em 2 de outubro. A Unity recomenda que os desenvolvedores de jogos e aplicativos que utilizam o Unity 2017.1 (de janeiro de 2017) atualizem seus produtos imediatamente.

A vulnerabilidade, CVE-2025-59489, foi observada nos sistemas operacionais Windows, Linux, macOS e Android. A Unity atribuiu a ela um nível de gravidade alto (8,4 de acordo com a classificação CVSS).

Jogos da Unity como Sons of the Forest podem precisar de uma atualização (fonte da imagem: Steam)

A CVE-2025-59489 deixou os jogadores vulneráveis ​​a carregamentos inseguros de arquivos e injeções de PHP, dependendo do sistema operacional. Isso permitiu a execução local de código e a extração de informações confidenciais do usuário.

A Unity afirma não haver “nenhuma evidência de exploração ou impacto em usuários ou clientes”, apesar da vulnerabilidade ter sido observada em jogos e aplicativos que executam o mecanismo por mais de oito anos.

Fonte da imagem: SOPA Images / Getty

Para corrigir a vulnerabilidade, a Unity recomenda recompilar e lançar aplicativos ou atualizá-los usando uma ferramenta dedicada (somente Windows, macOS e Android). O Steam também introduziu uma medida de segurança adicional.

A Unity garantiu que a atualização “é improvável que cause problemas na maioria dos jogos” e pede aos desenvolvedores que comuniquem aos usuários a importância de manter seus dispositivos e softwares atualizados.

admin

Postagens recentes

Curador: O número de ataques DDoS com intensidade superior a 1 Tbps aumentou significativamente.

A Curator, empresa especializada em garantir a disponibilidade da internet e mitigar ataques DDoS, registrou…

29 minutos atrás

O crossover esportivo Xiaomi YU7 GT será lançado em maio e será capaz de atingir velocidades de até 300 km/h.

Embora as características de tração dos motores elétricos permitam que os veículos elétricos demonstrem uma…

29 minutos atrás

A Xiaomi apresentou os modelos de IA MiMo V2.5 para conversão de texto em fala e de voz.

A Xiaomi apresentou dois modelos de IA projetados para interação por voz. O MiMo-V2.5-TTS converte…

29 minutos atrás

A Samsung criou um visor 2D/3D comutável – sem óculos e sem compromissos.

A Samsung e cientistas da Universidade de Ciência e Tecnologia de Pohang (POSTECH, Coreia do…

59 minutos atrás

A Microsoft adicionou o agente de IA Copilot ao Word, Excel e PowerPoint e o disponibilizou para todos os assinantes do Microsoft 365.

A gigante do software anunciou que o Copilot, um assistente de inteligência artificial, já está…

1 hora atrás

A explosão dos centros de dados contribui para que as usinas de carvão dos EUA continuem a emitir fumaça.

Segundo reportagens publicadas no Dia da Terra, o crescimento dos data centers nos EUA está…

2 horas atrás