Unity ruft Entwickler:innen zu „dringenden Maßnahmen“ auf, betont aber, dass es bislang keine Auswirkungen auf Nutzer:innen gebe.
Schwere Sicherheitslücke im Unity-Engine-Code entdeckt
Eine jahrealte Sicherheitslücke in der beliebten Unity-Engine hat zahlreiche Spieleentwickler:innen in Aufruhr versetzt. Wie Unity am Freitag bestätigte, ist die Schwachstelle in allen Versionen von Unity-Spielen seit 2017 vorhanden.
Das Unternehmen forderte Entwickler:innen auf, „sofortige Maßnahmen“ zu ergreifen, um die Sicherheitslücke zu schließen. Laut Unity gebe es „keine Hinweise auf eine aktive Ausnutzung der Schwachstelle“, und bislang habe es „keine Auswirkungen auf Nutzer:innen oder Kund:innen“ gegeben.
Unity reagiert mit Fix – Partner wie Microsoft und Valve unterstützen
Unity erklärte, dass bereits Patches bereitstehen, die das Problem beheben:
Wir haben proaktiv Fixes veröffentlicht, die die Sicherheitslücke adressieren, und sie stehen allen Entwickler:innen ab sofort zur Verfügung.
Auch große Partnerunternehmen haben reagiert:
- Microsoft Defender erkennt und blockiert die Schwachstelle ab sofort automatisch.
- Valve wird über den Steam-Client zusätzliche Sicherheitsmaßnahmen ausrollen.
Entwickler reagieren – Spiele werden gepatcht oder vorübergehend entfernt
Die Warnung hat eine Welle an Updates in der Gaming-Branche ausgelöst.
Titel wie Marvel Snap und Among Us haben bereits Sicherheitsupdates veröffentlicht.
Andere Studios gehen noch weiter: Obsidian Entertainment hat vier Spiele, darunter Grounded 2, Avowed und Pentiment, vorübergehend aus digitalen Stores entfernt, um entsprechende Updates zu implementieren.
Bewertung der Schwachstelle: Hohe Gefährdungsstufe
Zum Zeitpunkt der Veröffentlichung liegt der CVSS-Wert (Common Vulnerability Scoring System) bei 7,4 von 10 Punkten – also „hohe Schwere“.
Laut einer technischen Analyse des CVE-Eintrags zur Unity-Sicherheitslücke gilt:
Wenn eine Anwendung mit einer Unity-Version erstellt wurde, die den verwundbaren Unity-Runtime-Code enthält, kann ein Angreifer unter Umständen Schadcode ausführen und vertrauliche Informationen vom betroffenen System exfiltrieren.
Entwickler:innen müssen schnell handeln
Obwohl derzeit kein aktiver Missbrauch bekannt ist, empfiehlt Unity allen Studios, sofort die neuesten Updates zu implementieren. Da die Sicherheitslücke Millionen von Spielen betreffen könnte – von Indie-Titeln bis AAA-Releases – ist schnelles Handeln entscheidend.
Nintendo Connect bei Google
Markiere uns als bevorzugte Quelle und bekomme unsere Nintendo-News künftig häufiger in deinen Google-Suchergebnissen und Feeds angezeigt.
Als bevorzugte Quelle auf Google hinzufügen