Unity ออกคำเตือนช่องโหว่ความปลอดภัยของเอนจิน Unity Editor ทุกเวอร์ชันที่ออกระหว่างปี 2017-2025 (ตั้งแต่เวอร์ชัน 2017.1 จนถึงวันที่ออกแพตช์) กระทบแพลตฟอร์มหลักคือ Android, Windows, macOS, Linux
ช่องโหว่ความปลอดภัยตัวนี้ CVE-2025-59489 มีระดับความรุนแรง 7.4/10 แต่ยังไม่พบการโจมตีจริงในตอนนี้
Unity แนะนำให้นักพัฒนาเกมสั่ง build เกมใหม่ทั้งหมดด้วย Unity Editor ที่แพตช์แล้ว เพื่อแจกจ่ายไฟล์เกมใหม่ในช่องทางของตัวเอง หรือในกรณีที่ไม่สามารถ rebuild ไฟล์เกมได้ Unity ยังมีทางเลือกให้ติดตั้ง patch แล้วแจกจ่ายไฟล์เกมใหม่เช่นกัน
อย่างไรก็ตาม ตัว Unity Editor มีออกแพตช์ให้จนถึงเวอร์ชัน 2019.1 เท่านั้น เท่ากับว่าถ้าเป็นเกมที่ใช้เอนจินระหว่างปี 2017-2019 ต้องอัพเกรดมาใช้ Unity Editor เวอร์ชันใหม่ด้วย
VGC รายงานว่ามีเกมดังหลายๆ เกม เช่น Marvel Snap และ Among Us ออกแพตช์เรียบร้อยแล้ว ในขณะที่ค่ายเกมบางค่าย เช่น Obsidian ประกาศนำเกมลงจากสโตร์ชั่วคราว ระหว่างรอออกอัพเดตไฟล์เกมใหม่
🚀 update your games! fix to address the Unity vulnerability for Android is out now.fixes for other relevant platforms will be done on a rolling basis - Admin will keep u updated. pic.twitter.com/zYAO8PMOOd
— Among Us (@AmongUsGame) October 3, 2025
A security vulnerability affecting our games that use Unity has recently been identified. As a precaution and to keep you safe, we have temporarily removed the following titles and products from digital storefronts while we implement the necessary updates to address the issue:…
— Obsidian (@Obsidian) October 3, 2025
on
ทำไม ios รอด ? .. อยู่คนละ…
tontpong Mon, 06/10/2025 - 12:49
ทำไม ios รอด ? .. อยู่คนละ chain ?
จากประโยคนี้ "loading of…
Kazu Mon, 06/10/2025 - 17:43
In reply to ทำไม ios รอด ? .. อยู่คนละ… by tontpong
จากประโยคนี้ "loading of library code from an unintended location" น่าจะทำไม่ได้ใน ios
แอบในios ไม่มีสิทธ์เข้าถึงพื่นที่อื่น นอกจากรันผ่านapi
Android น่าจะเพราะ linux?
เหมือน steam client ล่าสุด…
arth Mon, 06/10/2025 - 13:01
เหมือน steam client ล่าสุด update จะ block เกมที่มีช่องโหว่นี้ไม่ให้ run แล้วด้วย ถือว่าดีที่ block ตั้งแต่ launcher
แบบนี้เกมส์เก่าๆที่ไม่มีการ…
7 Mon, 06/10/2025 - 14:49
แบบนี้เกมส์เก่าๆที่ไม่มีการ update อะไร ก็เหมือนเล่นไม่ได้ไปเลยหรือเปล่า
บางที CVE มั่วก็มี อย่าง…
rattananen Mon, 06/10/2025 - 17:43
บางที CVE มั่วก็มี อย่าง
แต่ form นั้นมันสำหรับ admin ต้อง login ก่อนถึงใช้ได้
dev ก็บ้าจี้ แก้ตามด้วย
อันนี้โดน reject ไหมครับ?
mr_tawan Mon, 06/10/2025 - 20:47
In reply to บางที CVE มั่วก็มี อย่าง… by rattananen
อันนี้โดน reject ไหมครับ?
ไม่ครับ dev ของ platform…
rattananen Tue, 07/10/2025 - 09:53
In reply to อันนี้โดน reject ไหมครับ? by mr_tawan
ไม่ครับ dev ของ platform นั้นก็แก้ตามด้วย โดยไปใส่ filter ตาม whitelist
ผลคือ web ที่ run platform นั้นฟังเป็นแถบ เพราะมัน filter tag, attribute ตาม whitelist
แล้ว tag, attribute, HTML มันไม่ได้มีแค่ standard อะไรที่ไม่อยู่ใน whitelist หายหมด
Honey Select…
NoppawanConan Mon, 06/10/2025 - 20:42
Honey Select ของค่ายภาพลวงตาที่ลงใน Steam เป็นหนึ่งในนั้นที่ไม่รู้ว่าจะกลับมาแก้มั้ย เพราะค่ายเกมล้มละลายไปแล้ว
รอ mod ละกันนะครับ
mr_tawan Mon, 06/10/2025 - 20:47
In reply to Honey Select… by NoppawanConan
รอ mod ละกันนะครับ
เกม vrchat คนอัพ avatar…
takato Mon, 13/10/2025 - 01:21
เกม vrchat คนอัพ avatar โดนกันหมดเลย
ถ้าไม่อัพเดท unity ไม่ให้อัพ avatar กับ world
https://creators.vrchat.com/sdk/upgrade/current-unity-version/