Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Unity confirma una vulnerabilidad crítica en su motor gráfico que afecta a miles de juegos desde 2017


Unity está en problemas, puesto que ha reconocido una vulnerabilidad de seguridad que afecta a todos los juegos y aplicaciones creados desde la versión 2017.1 del motor, lo que abarca una cantidad inmensa de títulos en PC, móviles y realidad virtual. Aunque no existen pruebas de que la brecha haya sido explotada, el riesgo potencial es alto: cualquier juego lanzado en los últimos siete años para Android, Windows, macOS o Linux podría estar comprometido si los desarrolladores no actualizan sus versiones del motor. ¿Hay solución?




Pues según Unity sí, ya que que ha colaborado con Microsoft, Google, Valve y Meta, donde se asegura que los parches ya están disponibles, pero la magnitud del problema es evidente: hablamos de cientos de miles de juegos activos. ¿Van a parchearlos todos? Imposible, y aquí está el drama.

Unity confirma una vulnerabilidad crítica en su motor dejando a miles de juegos comprometidos hasta su actualización… Si es que llega




La vulnerabilidad, reportada por el investigador RyotaK, afecta al núcleo de compilación de Unity, es decir, al propio entorno que genera los ejecutables finales. Esto significa que no solo los juegos nuevos podrían verse afectados, sino también los ya publicados y descargados por millones de usuarios.

Para calmar las aguas por la evidente gravedad del asunto, Unity ha liberado un “binary patcher” capaz de corregir aplicaciones ya compiladas desde 2017, aunque en títulos con sistemas antitrampas o protección de manipulación, la única opción será recompilar desde cero, y claro, esto es dramático.

Significa que una gran cantidad de juegos no tienen solución, porque ninguna desarrolladora va a compilar el juego al completo para parchear dicha vulnerabilidad del motor de Unity, con todas las comprobaciones que deben de realizar después.

Microsoft y Steam corren para aplicar parches, Google y Meta se mueven

Para ponerlo en perspectiva, sagas como Hollow Knight, Cuphead, Ori and the Will of the Wisps, Among Us, Cities: Skylines o Beat Saber utilizan versiones de Unity posteriores a 2017. En la práctica, eso significa que una enorme parte del catálogo actual de Steam, Google Play, Oculus y la App Store se apoya en versiones afectadas del motor.

En PC, Microsoft Defender y Steam ya aplican protecciones adicionales, mientras que Google Play y Horizon OS (Meta) han activado sus propias defensas. Sin embargo, Unity insiste en que estos parches del sistema no sustituyen la actualización del motor, y que los desarrolladores deben recompilar sus proyectos para garantizar una seguridad completa.

Aunque los usuarios finales no deben alarmarse todavía, ya que no se ha detectado ningún ataque, esta vulnerabilidad vuelve a poner de relieve la enorme dependencia del sector de un solo motor gráfico generalista. Si una brecha afecta a Unity, no hablamos de un juego o estudio: hablamos de la columna vertebral de buena parte de la industria independiente y multiplataforma.

Dicho todo esto, como comentábamos al principio, la gran mayoría de juegos no va a ser parcheado al completo, solo intentan complicar las formas de entrada a la vulnerabilidad de Unity en su motor, y por tanto, es cuestión de tiempo que sabido todo, la exploten en uno u otro título.


Fuentes:
https://elchapuzasinformatico.com/2025/10/unity-confirma-vulnerabilidad-critica-motor-grafico/


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.