Unity corregge una falla di sicurezza rimasta nascosta per 8 anni
Unity ha corretto una vulnerabilità di sicurezza attiva da otto anni (CVE-2025-59489) che interessa migliaia di giochi. Il bug consentiva potenzialmente l'esecuzione di codice malevolo. Per risolverlo, gli sviluppatori devono ricostruire i propri giochi con la versione aggiornata dell'engine.
di Francesco Messina pubblicata il 07 Ottobre 2025, alle 12:11 nel canale VideogamesUnity
Unity Technologies ha rilasciato una serie di patch e strumenti di correzione per risolvere una vulnerabilità di sicurezza rimasta inosservata per ben 8 anni e potenzialmente presente in migliaia di giochi. Il problema, catalogato come CVE-2025-59489, è stato scoperto a giugno 2025 dalla società di sicurezza RyotaK e riguarda tutte le versioni dell'engine a partire da Unity 2017.1.
Secondo i ricercatori, la falla deriva da un meccanismo di caricamento dei file non sicuro, che può essere sfruttato per attacchi di file inclusion e code execution. In pratica, un cybercriminale potrebbe utilizzare la vulnerabilità per eseguire codice malevolo o accedere a informazioni sensibili sul dispositivo dell'utente. Il punteggio CVSS assegnato al bug è di 8.4 su 10, una valutazione che indica un rischio elevato.

Unity ha precisato che, in teoria, eventuali attacchi sarebbero limitati ai privilegi dell'applicazione vulnerabile e che, al momento, non ci sono prove di sfruttamento attivo da parte di hacker o gruppi malevoli. Tuttavia, la gravità del problema risiede nella sua ampia diffusione: l'engine Unity è alla base di alcuni dei giochi più popolari al mondo, da Cuphead e Hollow Knight a Monument Valley e Genshin Impact.
Unity risolve il bug ma invita comunque alla cautela
Le versioni più recenti del motore non sono affette dal problema, ma per i giochi già pubblicati la situazione è complessa. Unity ha infatti specificato che non è possibile distribuire una semplice patch agli utenti finali: i giochi dovranno essere ricostruiti utilizzando la versione aggiornata dell'engine. Ciò implica che ogni sviluppatore dovrà aggiornare manualmente il progetto e rilasciare una nuova build del gioco.
Per facilitare il processo, Unity ha messo a disposizione un tool di patching dedicato e una guida completa alla mitigazione. Tuttavia, l'azienda avverte che l'uso dello strumento potrebbe rendere instabile o addirittura non funzionante il gioco, soprattutto se protetto da sistemi anti-cheat o anti-manomissione.
Il patcher, inoltre, richiede una connessione Internet e può essere utilizzato solo dagli sviluppatori su Windows o macOS. Unity consiglia agli studi di testare accuratamente i propri titoli dopo l'aggiornamento.










Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
Grazie ai dati di ESA il calcolo della traiettoria della cometa interstellare 3I/ATLAS è più preciso
Rilasciati nuovi video e immagini della seconda missione del razzo spaziale Blue Origin New Glenn
Gli astronauti cinesi di Shenzhou-20 sono rientrati a bordo della navicella di Shenzhou-21 a causa di un danno a un oblò
Mai così tanti gas serra: il 2025 segna un nuovo record per le emissioni fossili
Google condannata in Germania: favorito Shopping, deve pagare 572 milioni di euro a Idealo e Producto
Ubisoft rimanda i risultati finanziari e sospende il titolo: cosa sta succedendo davvero?
ADATA porta i primi moduli DDR5 CUDIMM 4-Rank da 128 GB nel settore desktop
Bob Iger anticipa le novità AI di Disney+: arrivano i contenuti generati dagli abbonati
Microsoft Teams 'spierà' i dipendenti: in arrivo il rilevamento della posizione su Windows e Mac
Michael Burry chiude Scion e fa di nuovo tremare Wall Street: 'Profitti gonfiati, ecco la verità sull'AI'
Huawei prepara i nuovi Mate 80: fino a 20 GB di RAM, doppio teleobiettivo e molto altro tra le novità
Una e-Mountain Bike di qualità ma spendendo il giusto? Super sconto di 3.000 euro
Tutte le offerte Amazon Black Friday più pesanti, aggiornate: altri robot scesi di prezzo, portatili, TV e diverse sorprese
DJI Mini 4K Fly More Combo con 3 batterie e accessori crolla a 349€, si guida senza patentino









0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".