Schwachstelle in der Unity-Engine aufgedeckt: Spiele bis zum Erscheinen von Patches von der Liste genommen

Schwachstelle in der Unity-Engine aufgedeckt: Spiele bis zum Erscheinen von Patches von der Liste genommen

Eine schwerwiegende Sicherheitslücke, von der Versionen der Unity-Engine ab 2017.1 wurde im Oktober 2025 bekannt gegeben, was zur Veröffentlichung von Patches und zur vorübergehenden Entfernung mehrerer auf Unity basierender Spiele aus den Stores führte, während die Entwickler das Problem beheben. Unity stuft die Sicherheitslücke als hohe Schwere (CVSS 8,4), obwohl das Unternehmen angibt, dass es keine Hinweise darauf gibt, dass die Sicherheitslücke böswillig ausgenutzt wurde. PC-Spieler berichtete als erstes über die Entdeckung des ungenutzten Exploits.

Wie die Sicherheitslücke funktioniert und welche Plattformen betroffen sind

Die Schwachstelle ist auf Folgendes zurückzuführen: Unsicheres Laden von Dateien und Einbindung lokaler Dateien Sicherheitslücken. Unter bestimmten Umständen könnten Angreifer Befehlszeilenargumente nutzen, um eine Unity-Anwendung dazu zu bringen, beliebige Bibliotheken zu laden oder nicht autorisierten Code auszuführen. Zu den betroffenen Plattformen gehören Windows, macOS, Android und Linux. Laut Der offizielle Leitfaden von Unity zur Fehlerbehebung, sind möglicherweise alle Unity-Builds gefährdet, die mit Versionen von 2017.1 bis hin zu den aktuellen 2025-Versionen erstellt wurden.

Unity hat korrigierte Editor-Versionen (2019.1 und höher) herausgegeben und eine Unity Application Patcher für Windows, macOS und Android. Der Patcher kann nicht auf Spiele angewendet werden, die bestimmte Manipulationsschutz- oder Anti-Cheat-Systeme verwenden, und gilt auch nicht für Linux-Versionen. Unity empfiehlt Entwicklern, betroffene Anwendungen entweder mit einem gepatchten Editor neu zu kompilieren oder den Patcher vor der Veröffentlichung aktualisierter Versionen anzuwenden.

Auslistungen von Spielen und die Reaktion der Branche

Mehrere auf Unity basierende Titel wurden vorübergehend aus dem Handel genommen aus den großen digitalen Shops, während die Patches bereitgestellt werden. Zu den betroffenen Titeln gehören Atombunker, Pentimentund Wasteland Remastered. Bestehende Eigentümer behalten ihren Zugang, neue Käufe werden jedoch bis zur Überprüfung ausgesetzt. PC-Spieler bestätigte, dass mehrere von Microsoft veröffentlichte Titel zu den betroffenen Titeln gehörten.

Nach Angaben von Pure Xbox, wurden vorsorglich auch einige Einträge im Xbox Store entfernt. Während die Konsolenversionen offenbar weniger anfällig sind, weisen bestimmte Begleit-Apps und plattformübergreifende Komponenten, die Unity nutzen, ähnliche Codepfade auf. Plattformbetreiber wie Microsoft und Valve haben Berichten zufolge mit Unity zusammengearbeitet, um den Zertifizierungs- und Patch-Genehmigungsprozess zu beschleunigen.

Zeitplan für Patches und Leitfaden für Entwickler

Meilenstein Datum Details
Sicherheitslücke entdeckt 4. Juni 2025 Sicherheitsforscher entdecken Sicherheitslücke in der Unity-Engine
Patch veröffentlicht 2. Oktober 2025 Unity veröffentlicht aktualisierte Editor-Versionen und ein eigenständiges Patcher-Tool
Die Streichungen aus dem Handelsregister beginnen 3. bis 4. Oktober 2025 Steam und Xbox entfernen betroffene Unity-Spiele, bis verifizierte Updates verfügbar sind
Offenlegung 5. Oktober 2025 Unity und die Medien veröffentlichen Details zur Sicherheitslücke

Unity fordert Entwickler, die Unity 2017.1 oder eine neuere Version verwenden, nachdrücklich auf, folgende Maßnahmen zu ergreifen: Sofortmaßnahmen. Die Teams sollten ihre Builds mithilfe gepatchter Editor-Versionen neu erstellen oder das Patcher-Dienstprogramm anwenden und anschließend die aktualisierten Builds erneut in den Stores veröffentlichen. The Verge berichtet, dass Unity zudem direkt mit großen App-Stores zusammengearbeitet hat, um Maßnahmen zur Risikominderung und Verifizierungsprüfungen auf Plattformebene umzusetzen.

Auswirkungen auf die Spieler und die Branche

Für die meisten Spieler sind die kurzfristigen Auswirkungen – abgesehen von der vorübergehenden Nichtverfügbarkeit des Spiels – minimal. Dennoch ist es ratsam, aus dem Angebot genommene Titel zu deinstallieren oder Downloads aufzuschieben, bis gepatchte Versionen veröffentlicht werden. Für Entwickler ist dies eine deutliche Mahnung, wie wichtig die kontinuierliche Wartung der Engine und die Überprüfung der Abhängigkeiten sind. Sicherheitslücken können jahrelang unbemerkt bleiben, wie dieses Problem – das Builds aus fast einem ganzen Jahrzehnt betrifft – zeigt.

Die Sicherheitslücke in Unity könnte einen Wendepunkt für die Sicherheitspraktiken in der gesamten Spieleindustrie darstellen. Die schnelle Reaktion sowohl der Plattformbetreiber als auch der Entwickler zeigt, wie ernst Sicherheitslücken auf Engine-Ebene mittlerweile genommen werden. Dieser Vorfall macht deutlich, dass selbst etablierte Engines einer strengen Sicherheitsprüfung unterzogen werden müssen, um die Sicherheit von Millionen von Spielern zu gewährleisten.

Megagames-Logo
The Hardcore Gaming Experience
Pioneering in offering game trainers and other hardcore gamer-centric content.