Unity Motorunda 8 Yıl Sonra Keşfedilen Kritik Güvenlik Açığı! Oyuncular Risk Altında, Tüm Oyunlara Acil Yama Gerekiyor
- 5 Eki
- 2 dakikada okunur

Oyun dünyasının en popüler oyun motorlarından biri olan Unity Engine, 8 yıldır fark edilmeyen kritik bir güvenlik açığıyla gündemde. 2017 yılından bu yana var olduğu tespit edilen bu açık, milyonlarca oyuncuyu ve yüzlerce oyunu etkileyebilir. Unity ekibi, 2025 Ekim ayı itibarıyla sorunu giderecek acil bir güvenlik yaması yayınladı.
🧩 2017’den Beri Gizlenen Güvenlik Açığı Nihayet Ortaya Çıktı
Kritik açık, Unity 2017.1 ve sonrasındaki sürümlerle oluşturulan tüm oyunları etkiliyor. Sorun, Android, Windows, macOS ve Linux platformlarında görülüyor; ancak konsollar (PlayStation, Xbox, Nintendo Switch) bu durumdan etkilenmiyor.
Açığın temelinde, oyunların komut satırı argümanları (command-line arguments) üzerinden yetkisiz kod çalıştırılabilmesi yatıyor. Bu durum, kötü niyetli kişiler tarafından oyuncu verilerinin ele geçirilmesine veya sistem üzerinde yetkisiz erişim sağlanmasına yol açabilir.
Unity’nin resmi güvenlik duyurusuna göre açık Haziran 2025’te keşfedildi ve 2 Ekim 2025’te yayımlanan bir mikro yama ile giderildi.
🧑💻 Tainted Grail Geliştiricisinden Uyarı: “Eski Sürümleri Oynama!”
Bağımsız yapım Tainted Grail: The Fall of Avalon’un geliştiricisi, oyunun Discord sunucusunda yaptığı açıklamada, Unity’nin bu açığı kapatmak için özel bir mini yama paylaştığını belirtti:
“İki gün önce yayımladığımız küçük güncelleme, Unity’nin güvenlik açığını kapatmak için sağladığı bir yamaydı. Artık bu açık kamuya açık hale geldiği için eski oyun sürümlerini kullanmamanızı öneriyoruz.”
Geliştirici ayrıca, açığın istismar edilme riski nedeniyle tüm Unity tabanlı oyunlar için en son yamaların uygulanması gerektiğini vurguladı.
🎮 Popüler Unity Oyunları da Etkilendi
Unity sadece bağımsız yapımcıların değil, büyük stüdyoların da sıkça tercih ettiği bir oyun motoru. Bu nedenle açık, oyun sektörünün geniş bir bölümünü etkiliyor.
Unity tabanlı en popüler oyunlardan bazıları şunlar:
Genshin Impact
Pokémon GO
Cities: Skylines II
Rust
Among Us
Subnautica
Vampire Survivors
Cuphead
Ori and the Will of the Wisps
Valheim
Cult of the Lamb
The Forest
Dave the Diver
Dredge
Silksong
Bu oyunlardan bazıları — örneğin Cities: Skylines II — halihazırda güvenlik yamasını aldı. Diğer stüdyoların da önümüzdeki günlerde güncellemeleri yayınlaması bekleniyor.
🔒 Oyuncular Ne Yapmalı?
Unity’den gelen açıklamaya göre şu an için açığın aktif olarak kötüye kullanıldığına dair bir kanıt bulunmuyor. Ancak oyuncuların yalnızca güncellenmiş sürümleri oynaması, eski versiyonlardan uzak durması ve oyun dosyalarına dışarıdan müdahale edilmemesi şiddetle tavsiye ediliyor.
Bu olay, son yıllarda giderek karmaşıklaşan oyun motorlarının artık sadece performans değil, siber güvenlik açısından da ne kadar kritik hale geldiğini bir kez daha hatırlattı.
Yorumlar