Texnoloji İnkişaf
Unity-də təhlükəsizlik boşluğu aşkar edildi
4
Süni İntellekt
Oxumaq vaxt alır?
Məqalələri dinləyə bilərsizUnity-də Təhlükəsizlik Boşluğu Aşkarlandı
Unity, oyunların və tətbiqlərin hazırlanmasında geniş istifadə olunan məşhur inkişaf alətində ciddi bir təhlükəsizlik boşluğu aşkar edib. Şirkət, bu boşluğun 2017-ci ildən etibarən istifadə olunan Unity versiyalarını əhatə etdiyini və proqramçılara təcili tədbirlər görməyi tövsiyə edir. Unity-nin verdiyi açıqlamaya görə, boşluq hələlik istismar edilməyib və istifadəçilərə və müştərilərə heç bir təsir göstərməyib.
Təhlükəsizlik Boşluğunun Detalları
Larry Hryb, aka 'Major Nelson', tərəfindən yayımlanan açıqlamaya əsasən, boşluq Unity Runtime kodunda mövcuddur. Əgər bir tətbiq bu kodu ehtiva edən Unity Editor versiyası ilə hazırlanıbsa, potensial olaraq bir adversar həmin cihazda kod işlədə və məxfi məlumatları oğurlaya bilər. Bu boşluq Windows, Android və macOS platformalarını əhatə edir.
Platformaların Tədbirləri
Unity, boşluğu aradan qaldırmaq üçün proqramçılara artıq düzəlişlər təqdim edib. Şirkətin platforma tərəfdaşları da əlavə tədbirlər görərək istifadəçiləri qorumağa çalışıblar. Məsələn:
- Valve, Steam-in yeni bir versiyasını təqdim edib.
- Microsoft Defender, boşluğu aşkarlamaq və bloklamaq üçün yenilənib.
- Google və Meta da müvafiq tədbirlər görüb.
IOS, visionOS, tvOS, Xbox, Nintendo Switch, PlayStation, UWP, Quest və WebGL platformalarında bu boşluğun istismar edilə biləcəyini göstərən heç bir tapıntı yoxdur.
Proqramçıların Reaksiyası
Obsidian, bəzi oyun və məhsullarını rəqəmsal mağazalardan müvəqqəti olaraq çıxarıb. Bu oyunlar arasında 'Grounded 2 Founders Edition', 'Avowed Premium Edition', 'Pillars of Eternity: Hero Edition', 'Pillars of Eternity II: Deadfire' və 'Pentiment' yer alır. Şirkət, boşluğu aradan qaldırmaq üçün lazımi yenilikləri tətbiq etməyi planlaşdırır.
Digər oyunlar, məsələn, 'Marvel Snap', 'No Rest for the Wicked', 'Ingress' və 'Fate/Grand Order' artıq yenilənib. Atlus da 'Persona 5: The Phantom X' üçün yeniliklər təqdim edəcəyini bildirib.
Nəticə və Tövsiyələr
Unity, proqramçılara bu boşluğun təsirini minimuma endirmək üçün təcili tədbirlər görməyi tövsiyə edir. Şirkətin təqdim etdiyi yeniliklərdən istifadə etmək oyunların və tətbiqlərin təhlükəsizliyini artırmaq üçün vacibdir. Proqramçılar, həmçinin platforma tərəfdaşlarının təqdim etdiyi əlavə tədbirləri nəzərdən keçirməlidirlər.