Fallo de seguridad en todos los juegos hechos con Unity

Adryax
ForoCoches: Premium
#1



“Hasta el momento, se sabe que las versiones 2017.1 y posteriores no parchadas están en riesgo ante una carga de archivos inseguros y ataques directos en sistemas operativos. Esto permitiría a terceros ejecutar código local en equipos a distancia e incluso acceder a niveles de privilegio.”


Valve ya lanzó una nueva versión de Steam que añade mitigaciones para la vulnerabilidad, y en Windows, Microsoft Defender ha sido actualizado y detectará y bloqueará la vulnerabilidad, afirma Hryb. Google y Meta también han tomado medidas, según Hryb. No hay indicios que sugieran que la vulnerabilidad pueda ser explotada en iOS, visionOS, tvOS, Xbox, Nintendo Switch, PlayStation, UWP, Quest y WebGL.”

https://www.theverge.com/news/791609...s-update-games
antoito2002
ForoCoches: Miembro
#2
Ok Rick
atari2006
ForoCoches: Miembro
#3
Entonces por esto era lo de PC Fútbol....
Frisk
ForoCoches: Usuario
#4
https://discussions.unity.com/t/unit...d-apps/1688031

Menudo lio, ahora todos los juegos que se hayan hecho con las versiones afectadas tienen que ser parcheados.
Adryax
ForoCoches: Premium
#5
Cita de Frisk
https://discussions.unity.com/t/unit...d-apps/1688031

Menudo lio, ahora todos los juegos que se hayan hecho con las versiones afectadas tienen que ser parcheados.
Parece que están todos los desarrolladores parcheando a toda hostia, es una buena movida
Axagroth
YouWillLoveEachOther
#6
Vaya..

Eso explica que ayer me llegaran 4 emails de Unity.

Pensé que era spam y los borré sin leerlos tan si quiera.

Total, no hice gran cosa con el programa, pero ahora tiene sentido que me llegaran esos mensajes.
BlackEristoff
Repartiendo conocimiento.
#7
Cita de Axagroth
Vaya..

Eso explica que ayer me llegaran 4 emails de Unity.

Pensé que era spam y los borré sin leerlos tan si quiera.

Total, no hice gran con el programa, pero ahora tiene sentido que me llegaran esos mensajes.
Interesantísimo tu mensaje. Me lo guardo para leerlo de nuevo mañana domingo con más tiempo.
_Daxter_
ForoCoches: Miembro
#8
Y como se explota la vulnerabilidad?
Ahkator
El predicador
#9
Cita de _Daxter_
Y como se explota la vulnerabilidad?
Pillin pillin
_Daxter_
ForoCoches: Miembro
#10
Cita de Ahkator
Pillin pillin
Si lo pregunto es porque no tengo ni puta idea, si fuese con idea no preguntaría

Es por curiosidad
Morgect
Tempus fugit
#11
Chiquita cagada muyayo
luzdegas
[素敵だね] Waifu Approval ✔
#12
Pero si grounded esta hecho en unreal 5, o que me estoy perdiendo aqui
hector_evil
ForoCoches: Miembro
#13
Cita de luzdegas
Pero si grounded esta hecho en unreal 5, o que me estoy perdiendo aqui
Pero los extras como el libro de arte digital o la BSO no
Narigudo
ForoCoches: Usuario
#14
Cita de Adryax
Parece que están todos los desarrolladores parcheando a toda hostia, es una buena movida
Hombre, permitir que cualquiera pueda ejecutar código arbitrario en tu máquina si el juego permite algún tipo de subida de archivos custom (me imagino que la steam workshop mismamente) no es ninguna tontería



Imagínate que te entra un puto troyano, un cryptominer o un ransomware en el PC por bajarte un skin o un mod que no es ni ejecutable
Adryax
ForoCoches: Premium
#15
Cita de Narigudo
Hombre, permitir que cualquiera pueda ejecutar código arbitrario en tu máquina si el juego permite algún tipo de subida de archivos custom (me imagino que la steam workshop mismamente) no es ninguna tontería



Imagínate que te entra un puto troyano, un cryptominer o un ransomware en el PC por bajarte un skin o un mod que no es ni ejecutable
Ya ves, la verdad es que poquito bombo le han dado a esto
Geotío
Forocoches: Miembro Plus
#16
Cita de _Daxter_
Y como se explota la vulnerabilidad?
Extraído de la noticia:

“If an application was built with a version of Unity Editor that had the vulnerable Unity Runtime code, then an adversary may be able to execute code on, and exfiltrate confidential information from, the machine on which that application is running.”

Yo lo que entiendo es que si se te mete un virus, este podría controlar tu ordenador mediante la infección de algún juego hecho por Unity que tengas instalado en tu ordenador.

Otra posibilidad sería que sin necesidad de introducir un virus en tu ordenador, puedan realizar ataques de forma remota por la misma vía que permite a Unity registrar juegos hechos con su motor en tu dispositivo sin importar que sean copias pirata y sin pedir permiso alguno.
Flik
ForoCoches: Miembro
#17
Pues va a esta jodida la cosa, la de juegos que habrá que ya pasarán de parchear porque ha acabo su vida comercial o que haya cerrado la empresa en cuestión, o directamente pasan de parchear nada y que se apañen los dueños de los sistemas como puedan y que Unity rinda cuentas con ellos
VLC
ForoCoches: Miembro
#18
esta lleno de casos asi , pero solo se publican los que se sabe logicamente, el resumen es que el riesgo es bajo, pero si quieres riesgo 0, usa el PC gaming solo para jugar como harias con una consola y ya esta. Y luego para temas personales/datos/banca etc, OTRO PC donde no juegues.
Adryax
ForoCoches: Premium
#19
Cita de VLC
esta lleno de casos asi , pero solo se publican los que se sabe logicamente, el resumen es que el riesgo es bajo, pero si quieres riesgo 0, usa el PC gaming solo para jugar como harias con una consola y ya esta. Y luego para temas personales/datos/banca etc, OTRO PC donde no juegues.
El problema es que si quieres jugar a un juego hecho en Unity y el desarrollador está ya a otras cosas y pasa de parchear su juego pues estás bien jodido

El riesgo es bastante alto dada la cantidad de juegos que hay en Steam con Unity
VLC
ForoCoches: Miembro
#20
Cita de Adryax
El problema es que si quieres jugar a un juego hecho en Unity y el desarrollador está ya a otras cosas y pasa de parchear su juego pues estás bien jodido

El riesgo es bastante alto dada la cantidad de juegos que hay en Steam con Unity





si no hay nada en tu pc que robar, ya pueden ejecutar el codigo que quieran que accederan a lo que haya, no a lo que no haya. Por eso he puesto que el PC de jugar es como la consola, para jugar. Que parcheen ese xploit primero no quiere decir que te vayan a entrar seguro, y si lo hacen si no hay nada salvo steam instalado poco se van a llevar, tengo mas PC aparte que el de juegos, y de hecho para lo serio nunca recomiendo windows ( linux, ios me gustan mas).


creo que tampoco afecta igual en windows que en ios o linux, y si es single player no es lo mismo que multiplayer.




Es bastante basico saber que si ejecutas software de terceros y les hackean, a ti tambien te hackean. Ya no es que saquen datos de tu maquina, es que pueden sacar datos del servidor al que te conectas y si tu por ejemplo tienes una tarjeta de credito en ( el juego que sea/steam etc) pues les hackean a ellos, y tienen tu tarjeta, sin entrar a tu pc, que tambien podrian por supuesto.




Por eso las cosas sensibles es mejor desde mac ios o linux, que tendran tambien sus cosas, pero en windows es una puerta abierta todo el dia, aunque lo parcheen, da igual, windows es asi. Hoy mismo estoy jugando a algo de steam que se que el cliente tiene el bug de unity , no tengo nada de banca en el pc gaming ( de sentido comun) pero poca gente repara en eso. A la banca solo entro desde iOS ( y siempre con 5G)
Dobakin
ForoCoches: Miembro(30cm)
#21
Cita de VLC
si no hay nada en tu pc que robar, ya pueden ejecutar el codigo que quieran que accederan a lo que haya, no a lo que no haya. Por eso he puesto que el PC de jugar es como la consola, para jugar. Que parcheen ese xploit primero no quiere decir que te vayan a entrar seguro, y si lo hacen si no hay nada salvo steam instalado poco se van a llevar, tengo mas PC aparte que el de juegos, y de hecho para lo serio nunca recomiendo windows ( linux, ios me gustan mas).


creo que tampoco afecta igual en windows que en ios o linux, y si es single player no es lo mismo que multiplayer.




Es bastante basico saber que si ejecutas software de terceros y les hackean, a ti tambien te hackean. Ya no es que saquen datos de tu maquina, es que pueden sacar datos del servidor al que te conectas y si tu por ejemplo tienes una tarjeta de credito en ( el juego que sea/steam etc) pues les hackean a ellos, y tienen tu tarjeta, sin entrar a tu pc, que tambien podrian por supuesto.




Por eso las cosas sensibles es mejor desde mac ios o linux, que tendran tambien sus cosas, pero en windows es una puerta abierta todo el dia, aunque lo parcheen, da igual, windows es asi. Hoy mismo estoy jugando a algo de steam que se que el cliente tiene el bug de unity , no tengo nada de banca en el pc gaming ( de sentido comun) pero poca gente repara en eso. A la banca solo entro desde iOS ( y siempre con 5G)
Veo que no soy el único que usa otro PC solamente para cosas personales y me alegro. Tenía un portátil sin usar al que le metí Linux Mint y de lujo. Llevo ya como 2 años y para un uso normal está de puta madre.
CrearVJuegos
ForoCoches: Usuario
#22
Cita de Geotío
Extraído de la noticia:

“If an application was built with a version of Unity Editor that had the vulnerable Unity Runtime code, then an adversary may be able to execute code on, and exfiltrate confidential information from, the machine on which that application is running.”

Yo lo que entiendo es que si se te mete un virus, este podría controlar tu ordenador mediante la infección de algún juego hecho por Unity que tengas instalado en tu ordenador.

Otra posibilidad sería que sin necesidad de introducir un virus en tu ordenador, puedan realizar ataques de forma remota por la misma vía que permite a Unity registrar juegos hechos con su motor en tu dispositivo sin importar que sean copias pirata y sin pedir permiso alguno.
La vulnerabilidad hace que puedas obtener privilegios a través de un juego. Entonces si alguien toma el control de tu PC puede obtenerlos.


Pero vamos, que el punto de jodienda es que alguien te hackee, la vulnerabilidad es una herramienta posthackeo, es decir, post estar jodido.


Yo los que tengo en itchio los dejaré como están porque son portables, los puedes jugar y borrar, e incluso jugarlos en el propio navegador rápidamente. (Son más de portfolio)


El que tengo en Steam tengo suerte de que estaba refactorizando para una nueva versión y estará parcheado.

Cita de VLC
esta lleno de casos asi , pero solo se publican los que se sabe logicamente, el resumen es que el riesgo es bajo, pero si quieres riesgo 0, usa el PC gaming solo para jugar como harias con una consola y ya esta. Y luego para temas personales/datos/banca etc, OTRO PC donde no juegues.

La realidad es que por ejemplo COD en PC es un puto nido de virus y troyanos. La polémica del WWII en el Game pass solo salto como noticia porque estaba nuevo en el GP, pero eso en Steam lleva años. Y no solo es en WWII, el Infinite Warfare es peor y el BO3 mejor ni iniciar.

Y todo esto se sabe pero... Se callan hasta que sea noticia..
Kupo
ForoCoches: Miembro
#23
Actualizar el windows y no os preocupéis de más de momento

"Are there protections in place for games on Steam?

We have spoken with Valve and they will issue additional protections for the Steam client. For Windows, Microsoft Defender has been updated and will detect and block the vulnerability."
VLC
ForoCoches: Miembro
#24
Cita de Dobakin
Veo que no soy el único que usa otro PC solamente para cosas personales y me alegro. Tenía un portátil sin usar al que le metí Linux Mint y de lujo. Llevo ya como 2 años y para un uso normal está de puta madre.



lo mejor que puedes hacer, y si es bajo conexion de datos mejor que wifi
← A Videojuegos