Для входа на форум нажмите здесь
Новые комментарии
Критическая уязвимость Unity получила оценку важности в 8,4 балла из 10
Автор темы: Zan
Дата создания: 05.10.2025 11:41
Zan's Avatar
Zan
AI Lord
Веселый флудер
Issue reason: За креативные темы, весёлые опросы, актуальные новости
Критическая уязвимость Unity получила оценку важности в 8,4 балла из 10



Unity сообщила об уязвимости, затрагивающей все игры на их движке с 2017 года, и призвала разработчиков немедленно обновить проекты. Уязвимость, с рейтингом опасности 8,4/10 по CVSS, позволяет злоумышленникам выполнять код и похищать данные с устройств пользователей.

Пока нет доказательств её эксплуатации. Unity выпустила исправления, а Microsoft Defender и Steam Client от Valve обновлены для защиты. Разработчики, включая Marvel Snap и Among Us, уже патчат свои игры. Obsidian временно удалила из продажи некоторые игры для внедрения обновлений, чтобы защитить пользователей от потенциальных угроз.



gOnAgO's Avatar
Spero meliora
Волшебник GoHa.Ru - Старожил Медаль "500 лайков" Игрок Revelation. Проверено GoHa.Ru.
Re: Критическая уязвимость Unity получила оценку важности в 7,4 балла из 10
Так то 8.4


https://goharu.ams3.cdn.digitaloceanspaces.com/forum/userpic/sigpic941223_1.gif
Ỏ͖͈̞̩͎̻̫̫̜͉̠̫͕̭̭̫̫̹̗̹͈̼̠̖͍Нужно чинить шрифты.
1 пользователь оценил это сообщение: Показать
Zan's Avatar
Zan
AI Lord
Веселый флудер
Issue reason: За креативные темы, весёлые опросы, актуальные новости
Re: Критическая уязвимость Unity получила оценку важности в 7,4 балла из 10
Хоооо. Значит, повысили

Никогда не спорьте с идиотами. Вы опуститесь до их уровня, где они вас задавят своим опытом.
Altwazar's Avatar
Мастер
Join Date:
03.08.2006
Медаль "500 лайков" GoHa.Ru - 10 лет
Re: Критическая уязвимость Unity получила оценку важности в 7,4 балла из 10
Originally Posted by gOnAgO:
Так то 8.4
Рейтинги выставляют разные сущности и этот рейтинг отличается, там еще есть разные методики, эта cvss v3.
Беда с методикой cvss в том, что рейтинг там основан не на реальных рисках, а на сумме "галочек", которым соответствовала данная уязвимость. Например, в данном случае эту "уязвимость" просто негде эксплуатировать. Тяжело смоделировать даже теоретические условия, при которых успешная её эксплуатация даст профит злоумышленнику.
Когда нет реальных кейсов эксплуатации уязвимости, то ближе всего к реальности будет epss рейтинг.

Posting Rules