Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Steam ve Microsoft, oyunları tehdit eden Unity açığını duyurdu.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Steam ve Microsoft, oyunları tehdit eden Unity açığını duyurdu.

Siber Güvenlik

Steam ve Microsoft, oyunları tehdit eden Unity açığını duyurdu.

teknomers
Son güncelleme: 7 Ekim 2025 02:59
teknomers
Paylaş
Paylaş

Unity Oyun Motorundaki Güvenlik Açığı: CVE-2025-59489

Unity, hem mobil hem de PC/konsole oyunları için yaygın olarak kullanılan bir oyun motorudur. Ancak, son zamanlarda ortaya çıkan bir güvenlik açığı, kullanıcıların bilgisayarlarını ciddi şekilde tehlikeye atabileceği anlamına geliyor. Bu makalede, Unity oyun motorundaki CVE-2025-59489 güvenlik açığı hakkında derinlemesine bilgi vereceğiz.

Contents
  • Unity Oyun Motorundaki Güvenlik Açığı: CVE-2025-59489
  • CVE-2025-59489 Güvenliği Tehdit Ediyor
  • Valve ve Microsoft’tan Uyarılar
  • Geliştiriciler Ne Yapmalı?
  • Kullanıcıların Dikkat Etmesi Gerekenler
  • Güvenlik Açığının Teknik Detayları
  • Mevcut Durum ve Çözüm Önerileri
  • Sonuç Olarak

CVE-2025-59489 Güvenliği Tehdit Ediyor

CVE-2025-59489 olarak bilinen bu güvenlik açığı, Unity’nin Runtime bileşenini etkilemektedir. Açık, güvenli olmayan dosya yüklemeleri ve yerel dosya dahili ile sonuçlanarak, kötü niyetli kişilerin kod yürütmesine ve gizli bilgilere erişmesine olanak tanıyabilir. Bu açıktan etkilenen tüm oyunlar, 2017.1 sürümüne kadar geri gitmektedir.

Valve ve Microsoft’tan Uyarılar

Güvenlik açığı ortaya çıktığında, Valve ve Microsoft bu duruma karşı kullanıcıları uyardı. Valve, kullanıcıların güvenliği için Steam platformunda özel URI şemalarını başlatmayı engelleyen bir Client güncellemesi yayınladı. Ayrıca, yayınevlerinin oyunlarını güvenli bir Unity sürümüyle yeniden inşa etmelerini ya da mevcut yapıları üzerine yamanmış bir ‘UnityPlayer.dll’ dosyası eklemelerini önermektedir.

Microsoft ise, etkilenen kullanıcıların hassas bilgilerini korumak amacıyla, güvenlik açığından etkilenen oyunları kaldırmalarını önermektedir. Bu durumun etkilediği popüler oyunlar arasında Hearthstone, The Elder Scrolls: Blades, Fallout Shelter, DOOM (2019), Wasteland 3 ve Forza Customs gibi oyunlar yer almaktadır.

Geliştiriciler Ne Yapmalı?

Unity, geliştiricilerin en son sürüm editörüne güncellemelerini ve ardından oyunlarını yeniden derleyip dağıtmalarını tavsiye ediyor. Bu, olası güvenlik açıklarını kapatmak için en etkili yöntemdir. Özellikle, Unity’nin güvenlik uyarısında “Bu tür açıklar, kötü niyetli bir uygulamanın kullanıcı cihazında yerel kod yürütmesine izin verebilir.” ifadesi dikkat çekmektedir.

Kullanıcıların Dikkat Etmesi Gerekenler

Kullanıcıların bu güvenlik açığından etkilenmemek için atması gereken adımlar oldukça önemlidir. Microsoft’un önerisi doğrultusunda, kullanıcıların acil olarak etkilenen oyunları kaldırmaları önerilmektedir. Çünkü bu oyunlar, güvenlik açığı ile ilgili düzeltmeler yapılmadan kullanılmamalıdır. Unity, 2019.1 ve daha yeni sürümlerde düzeltmeler sağlarken, eski sürümler için güncelleme sağlanmamaktadır.

Güvenlik Açığının Teknik Detayları

RyotaK adlı bir güvenlik araştırmacısının, bu açığı Mayıs ayında keşfetmesiyle birlikte konu gündeme gelmiştir. Unity’nin Android Intents işlemesi, kötü niyetli bir uygulamanın aynı cihazda yüklü olan bir oyun üzerinden saldırı gerçekleştirmesine olanak tanımaktadır. Bu durum, kötü niyetli bir kişinin, hedef oyunun yetkileri ile rastgele kod yürütmesine izin vermektedir.

Açığın kökeni, Unity’nin -xrsdk-pre-init-library komut satırı argümanını uygun bir şekilde doğrulamadan veya temizlemeden kullanmasından kaynaklanmaktadır. Bu durum, Windows, macOS ve Linux işletim sistemlerinde de yaygındır ve bu sistemler üzerinde güvensiz argümanların girmesi veya kütüphane arama yollarının değiştirilmesi gibi durumlarla birleştiğinde suistimale açık hale gelir.

Mevcut Durum ve Çözüm Önerileri

Unity, konuya ilişkin yayınladığı güvenlik bülteninde, 2 Ekim tarihi itibarıyla aktif bir suistimal durumu gözlemlemediklerini belirtmiştir. Bununla birlikte, güvenlik açığına yönelik düzeltmelerin mevcut olduğu ve kullanıcıların “Unity Editörü’nü en son sürüme güncelleyip uygulamayı yeniden inşa etmeleri” gerektiği vurgulanmaktadır. Ayrıca, Unity çalışma zamanının yamanmış bir sürümüyle değiştirilmesi önerilmektedir.

Sonuç Olarak

CVE-2025-59489 güvenlik açığı, hem geliştiriciler hem de kullanıcılar için ciddi bir tehdit oluşturmaktadır. Unity kullanıcılarının dikkate alması gereken önemli adımlar vardır. Her ne kadar Unity düzeltme sürecini başlatmışsa da, kullanıcıların temkinli olmaları ve güncellemeleri takip etmeleri gerekmektedir. Bu tür güvenlik açıklarını önlemek ve kullanıcı bilgilerini korumak için dikkatli olmak şarttır.

Güncel Siber Güvenlik Haberleri – 2

Ortadoğu Petrol ve Gaz Tesisleri Siber Bağlantılı Enerji Kesintileriyle Karşı Karşıya Olabilir
Microsoft Edge güncellemesi, Yapay Zekanın gücünü Araç Çubuğuna getiren Yardımcı Pilotu ekler
Avustralya, Veri İhlalleri Nedeniyle 50 Milyon Dolara Kadar Para Cezası Veren Şirketlere Fatura Verdi
Microsoft CEO’su Satya Nadella, AI Tartışmalarına Bloguyla Işık Tutuyor
PC ve Steam Deck için en iyi Fortnite ayarları.
ETİKETLENDİ:#microsoft#steamAçığınıduyurduedenOyunlarıTehditUnity
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dwayne Johnson, “Smashing Machine” filminin başarısızlığını yorumladı: “Gişe sonuçlarını kontrol edemezsiniz.”
Sonraki Makale Yüksek Mahkeme, Google’ı Epic’ten korumadı; şimdi zaman daralıyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
RAM fiyatları yıl sonuna kadar iki katına çıkacak, indirimler eski stokları eritmekten kaynaklanıyor
Donanım
Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?