Fallo de seguridad en todos los juegos hechos con Unity
04-oct-2025 05:49
#1
![]() “Hasta el momento, se sabe que las versiones 2017.1 y posteriores no parchadas están en riesgo ante una carga de archivos inseguros y ataques directos en sistemas operativos. Esto permitiría a terceros ejecutar código local en equipos a distancia e incluso acceder a niveles de privilegio.” “Valve ya lanzó una nueva versión de Steam que añade mitigaciones para la vulnerabilidad, y en Windows, Microsoft Defender ha sido actualizado y detectará y bloqueará la vulnerabilidad, afirma Hryb. Google y Meta también han tomado medidas, según Hryb. No hay indicios que sugieran que la vulnerabilidad pueda ser explotada en iOS, visionOS, tvOS, Xbox, Nintendo Switch, PlayStation, UWP, Quest y WebGL.” https://www.theverge.com/news/791609...s-update-games |
04-oct-2025 08:12
#4
|
https://discussions.unity.com/t/unit...d-apps/1688031 Menudo lio, ahora todos los juegos que se hayan hecho con las versiones afectadas tienen que ser parcheados. |
04-oct-2025 14:08
#5
|
https://discussions.unity.com/t/unit...d-apps/1688031
Menudo lio, ahora todos los juegos que se hayan hecho con las versiones afectadas tienen que ser parcheados. |
04-oct-2025 14:14
#6
|
Vaya.. Eso explica que ayer me llegaran 4 emails de Unity. Pensé que era spam y los borré sin leerlos tan si quiera. Total, no hice gran cosa con el programa, pero ahora tiene sentido que me llegaran esos mensajes. |
Editado: 04-oct-2025 14:47 -
04-oct-2025 14:21
#7
| Interesantísimo tu mensaje. Me lo guardo para leerlo de nuevo mañana domingo con más tiempo. |
04-oct-2025 21:29
#10
|
Si lo pregunto es porque no tengo ni puta idea, si fuese con idea no preguntaría Es por curiosidad |
04-oct-2025 22:26
#14
|
Imagínate que te entra un puto troyano, un cryptominer o un ransomware en el PC por bajarte un skin o un mod que no es ni ejecutable |
04-oct-2025 22:32
#15
|
Hombre, permitir que cualquiera pueda ejecutar código arbitrario en tu máquina si el juego permite algún tipo de subida de archivos custom (me imagino que la steam workshop mismamente) no es ninguna tontería
Imagínate que te entra un puto troyano, un cryptominer o un ransomware en el PC por bajarte un skin o un mod que no es ni ejecutable |
05-oct-2025 01:50
#16
|
Extraído de la noticia: “If an application was built with a version of Unity Editor that had the vulnerable Unity Runtime code, then an adversary may be able to execute code on, and exfiltrate confidential information from, the machine on which that application is running.” Yo lo que entiendo es que si se te mete un virus, este podría controlar tu ordenador mediante la infección de algún juego hecho por Unity que tengas instalado en tu ordenador. Otra posibilidad sería que sin necesidad de introducir un virus en tu ordenador, puedan realizar ataques de forma remota por la misma vía que permite a Unity registrar juegos hechos con su motor en tu dispositivo sin importar que sean copias pirata y sin pedir permiso alguno. |
05-oct-2025 02:34
#17
| Pues va a esta jodida la cosa, la de juegos que habrá que ya pasarán de parchear porque ha acabo su vida comercial o que haya cerrado la empresa en cuestión, o directamente pasan de parchear nada y que se apañen los dueños de los sistemas como puedan y que Unity rinda cuentas con ellos |
05-oct-2025 02:42
#18
| esta lleno de casos asi , pero solo se publican los que se sabe logicamente, el resumen es que el riesgo es bajo, pero si quieres riesgo 0, usa el PC gaming solo para jugar como harias con una consola y ya esta. Y luego para temas personales/datos/banca etc, OTRO PC donde no juegues. |
05-oct-2025 04:15
#19
|
El riesgo es bastante alto dada la cantidad de juegos que hay en Steam con Unity |
05-oct-2025 04:29
#20
|
si no hay nada en tu pc que robar, ya pueden ejecutar el codigo que quieran que accederan a lo que haya, no a lo que no haya. Por eso he puesto que el PC de jugar es como la consola, para jugar. Que parcheen ese xploit primero no quiere decir que te vayan a entrar seguro, y si lo hacen si no hay nada salvo steam instalado poco se van a llevar, tengo mas PC aparte que el de juegos, y de hecho para lo serio nunca recomiendo windows ( linux, ios me gustan mas). creo que tampoco afecta igual en windows que en ios o linux, y si es single player no es lo mismo que multiplayer. Es bastante basico saber que si ejecutas software de terceros y les hackean, a ti tambien te hackean. Ya no es que saquen datos de tu maquina, es que pueden sacar datos del servidor al que te conectas y si tu por ejemplo tienes una tarjeta de credito en ( el juego que sea/steam etc) pues les hackean a ellos, y tienen tu tarjeta, sin entrar a tu pc, que tambien podrian por supuesto. Por eso las cosas sensibles es mejor desde mac ios o linux, que tendran tambien sus cosas, pero en windows es una puerta abierta todo el dia, aunque lo parcheen, da igual, windows es asi. Hoy mismo estoy jugando a algo de steam que se que el cliente tiene el bug de unity , no tengo nada de banca en el pc gaming ( de sentido comun) pero poca gente repara en eso. A la banca solo entro desde iOS ( y siempre con 5G) |
05-oct-2025 10:29
#21
|
si no hay nada en tu pc que robar, ya pueden ejecutar el codigo que quieran que accederan a lo que haya, no a lo que no haya. Por eso he puesto que el PC de jugar es como la consola, para jugar. Que parcheen ese xploit primero no quiere decir que te vayan a entrar seguro, y si lo hacen si no hay nada salvo steam instalado poco se van a llevar, tengo mas PC aparte que el de juegos, y de hecho para lo serio nunca recomiendo windows ( linux, ios me gustan mas).
creo que tampoco afecta igual en windows que en ios o linux, y si es single player no es lo mismo que multiplayer. Es bastante basico saber que si ejecutas software de terceros y les hackean, a ti tambien te hackean. Ya no es que saquen datos de tu maquina, es que pueden sacar datos del servidor al que te conectas y si tu por ejemplo tienes una tarjeta de credito en ( el juego que sea/steam etc) pues les hackean a ellos, y tienen tu tarjeta, sin entrar a tu pc, que tambien podrian por supuesto. Por eso las cosas sensibles es mejor desde mac ios o linux, que tendran tambien sus cosas, pero en windows es una puerta abierta todo el dia, aunque lo parcheen, da igual, windows es asi. Hoy mismo estoy jugando a algo de steam que se que el cliente tiene el bug de unity , no tengo nada de banca en el pc gaming ( de sentido comun) pero poca gente repara en eso. A la banca solo entro desde iOS ( y siempre con 5G) Tenía un portátil sin usar al que le metí Linux Mint y de lujo. Llevo ya como 2 años y para un uso normal está de puta madre.
|
05-oct-2025 10:42
#22
|
Extraído de la noticia:
“If an application was built with a version of Unity Editor that had the vulnerable Unity Runtime code, then an adversary may be able to execute code on, and exfiltrate confidential information from, the machine on which that application is running.” Yo lo que entiendo es que si se te mete un virus, este podría controlar tu ordenador mediante la infección de algún juego hecho por Unity que tengas instalado en tu ordenador. Otra posibilidad sería que sin necesidad de introducir un virus en tu ordenador, puedan realizar ataques de forma remota por la misma vía que permite a Unity registrar juegos hechos con su motor en tu dispositivo sin importar que sean copias pirata y sin pedir permiso alguno. Pero vamos, que el punto de jodienda es que alguien te hackee, la vulnerabilidad es una herramienta posthackeo, es decir, post estar jodido. Yo los que tengo en itchio los dejaré como están porque son portables, los puedes jugar y borrar, e incluso jugarlos en el propio navegador rápidamente. (Son más de portfolio) El que tengo en Steam tengo suerte de que estaba refactorizando para una nueva versión y estará parcheado. La realidad es que por ejemplo COD en PC es un puto nido de virus y troyanos. La polémica del WWII en el Game pass solo salto como noticia porque estaba nuevo en el GP, pero eso en Steam lleva años. Y no solo es en WWII, el Infinite Warfare es peor y el BO3 mejor ni iniciar. Y todo esto se sabe pero... Se callan hasta que sea noticia.. |
05-oct-2025 12:27
#23
|
Actualizar el windows y no os preocupéis de más de momento "Are there protections in place for games on Steam?
We have spoken with Valve and they will issue additional protections for the Steam client. For Windows, Microsoft Defender has been updated and will detect and block the vulnerability." |

Tenía un portátil sin usar al que le metí Linux Mint y de lujo. Llevo ya como 2 años y para un uso normal está de puta madre.