Vielleicht ist dir ja aufgefallen, dass heute ungewöhnlich viele deiner Steam Spiele Updates erhalten haben. Der Grund dafür war eine kritische Sicherheitslücke (CVE-2025-59489) in Unity-Spielen. Betroffen sind davon alle Spiele mit Unity ab der Version 2017.1.

Keine Sorge, es ist noch kein aktiver Exploit bekannt, aber Vorsichtsmaßnahmen laufen, um alle zu schützen. Dafür arbeiten viele der großen Firmen: Unity, Valve, Microsoft, Google gerade zusammen, um das Problem schnell aus der Welt zu schaffen.
I. Die Unity-Sicherheitslücke verstehen
Die Sicherheitsschwachstelle ist wie vorhin schon erwähnt CVE-2025-59489. Dabei handelt es sich um eine Schwachstelle im Unity Runtime-Code, die Jahre lang unentdeckt geblieben ist. Gefunden wurde diese Schwachstelle von dem Sicherheitsexperten RyotaK, welcher diese Schwachstelle verantwortungsvoll offengelegt hat. Dieses Problem erlaubt das Einschleusen von Argumenten, wodurch schädliche Bibliotheken geladen werden können. Dadurch könnten Remote Code Executions (RCE) eingeschleust werden und man könnte sich Kontrolle über das Gerät von anderen verschaffen.
Betroffen davon sind Plattformen wie Windows, Android, macOS und Linux. Ein geringeres Risiko gibt es auf Linux und HorizonOS, nicht ausnutzbar ist das auf iOS. Betroffen von dem Problem sind alle Spiele/Apps mit Unity 2017.1-2025.x. Zum Glück gab es sofort Reaktionen von Unity. Ab Version 2019.1 hat man sofort Patches entwickelt, die das Problem lösen. Außerdem wurde für ältere Builds ein Binary Patch Tool für die Entwickler zur Verfügung gestellt. Leider müssen Anti-Cheat Systeme neu gemacht werden.
Schutzmaßnahmen in der Praxis
Unity arbeitet mit den großen Firmen Valve, Microsoft, Google und Meta zusammen, welche alle direkt reagiert haben:
Steam: Update im Client implementiert zusätzliche Sicherheitsprüfungen
Microsoft Defender: Erkennt und blockiert Versuche, den Exploit zu nutzen.
Android: Play Protect & Sandbox verhindern Schadcode-Ausführung.
Linux: Geringe Gefahr, da Systemrechte stark eingeschränkt sind.
Horizon OS (Meta): Zusätzliche Sicherheits-Policies aktiv.
Doch keine Sorge, es sind immer noch keine gemeldeten Exploits in freier Wildbahn, also wurde es vermutlich von niemand anderem entdeckt und ausgenutzt. Die Plattformen wollen jetzt einfach vorbeugend das Problem aus der Welt schaffen und Stabilität schaffen und es soll auf keinen Fall Panik ausgelöst werden.
Was Entwickler und Spieler tun sollten
Die Entwickler sollten ihr Spiel auf die neueste Unity-Version aktualisieren und auch laufende Projekte auf die neueste Version patchen. Dafür wurden jetzt verschiedene Tools zur Verfügung gestellt. Ihre Anti-Cheat Systeme müssen leider vollständig neu kompiliert werden. Nach dem Patch müssen sie sich ggf. erneut um Stabilität und Kompatibilität kümmern.
Und was soll man als Spieler tun? Erstmal sich keine zu großen Sorgen machen und dann alle seine Spiele, die Aktualisierungen haben, aktualisieren. Es lohnt sich auch automatische Updates zu aktivieren, damit diese sofort installiert werden. Außerdem ist es wichtig, die Antivirensoftware, wie den Microsoft Defender, aktuell zu halten. Für Unity Spiele sollte man jetzt, bevor alle Updates fertig sind, auch keine unbekannten Mods herunterladen. Bei Steam kannst du, wenn möglich, auch die Integrität von Spiel-Dateien prüfen.
Risiko durch Mods
Mods für Unity-Spiele, vor allem neue, können unsicheren Code oder Bibliotheken enthalten. Besonders gefährlich ist es auf inoffiziellen Mod-Seiten oder schlecht überprüften Downloads. Also Mods am besten nur über offizielle Quellen wie den Steam Workshop, NexusMods oder Mod.io herunterladen. Vielleicht solltest du auch die nächsten Tage erstmal auf neue Mods verzichten, bis sich alle Spiele angepasst haben.
Fazit / Schlusswort
Wir haben gesehen, dass Unity schnell und transparent sich um das Problem gekümmert hat und die Sicherheit die oberste Priorität hatte. Doch ich wiederhole mich auch hier gerne nochmal, es ist kein Grund zur Panikmache – führe alle Updates durch und lade keine ungeprüften Mods runter und dann sollte nichts passieren. Das war aber auch ein Paradebeispiel dafür, wie Entwickler, Spieler und Plattformen zusammengearbeitet haben. Doch es ist immer gut, sich über sowas zu informieren, um auf der sicheren Seite zu sein und nicht aus Versehen Fehler zu machen.
Laden Sie die Allkeyshop Browser-Erweiterung kostenlos herunter
Für alle aktuellen Videospiel-News, Trailer und besten Angebote, legen Sie uns unbedingt als Lesezeichen fest.
Auf unserer Webseite finden Sie alle besten und günstigsten Online-Angebote für CD-Keys, Game Codes, Geschenkkarten und Antivirensoftware von verifizierten CD-Key-Verkäufern.
Verpassen Sie keine News von Allkeyshop - abonnieren Sie auf
Google Nachrichten
.