Unity近日向2017年後使用該引擎發布遊戲的開發商發出安全警報,提示其程式碼中存在安全漏洞。儘管目前尚未發現漏洞被利用的證據,但已引發多家開發商緊急為受影響遊戲部署更新檔。
自2005年問世以來,Unity引擎因支援PC與移動雙平台,已成為《空洞騎士:絲之歌》《深海迷航》《Among Us》等熱門遊戲的開發基石,位居全球最常用遊戲引擎之列。雖然2023年爭議性的"運行時費用"政策讓其流失部分市場佔有率,但在2024年修改方案後,目前仍通過訂閱製提供授權,個人版在20萬美元營收內保持免費。
此次發現的漏洞影響2017.1版及之後所有版本(含Unity 6),波及Windows、Android、Linux和macOS平台的遊戲。漏洞存在於Unity運行時程式碼中,可能致使攻擊者竊取受影響設備的敏感訊息。不過Unity強調尚未發現漏洞被利用的痕跡,並已主動向開發者提供修復方案。微軟Defender可為Windows設備檢測攔截該漏洞,Valve也通過Steam客戶端增設防護。
為落實修復,黑曜石娛樂已臨時從各數位平台下架《微小世界生存戰2》《隱跡漸現》《宣誓》及《永恒之柱》四款遊戲。工作室表示此舉是為保護使用者安全,以便團隊有充足時間測試Unity提供的安全更新檔,但未公布重新上架時間表。相較之下,《Among Us》《漫威瞬戰超能》等作品則通過更新完成修復。
鑒於多平台大量遊戲均採用Unity引擎,受影響作品範圍可能遠超當前已知名單。未來數日究竟有多少遊戲需要更新維護,仍有待觀察。
來源:遊俠網