Unity製ゲームで任意コード実行の脆弱性が発覚。開発者向け対処法と各社の対応状況まとめ

Unity製ゲームで任意コード実行の脆弱性が発覚。開発者向け対処法と各社の対応状況まとめ

2025.10.06
ニュースUnity
この記事をシェア!
Twitter Facebook LINE B!
Twitter Facebook LINE B!

この記事の3行まとめ

  • Unity 2017.1以降のAndroid、Windows、macOS、Linux向けビルドに任意コード実行の脆弱性が発見
  • 公式はエディタのアップデートとパッチツールを提供。早急な対応を呼びかけ
  • Unity製アプリケーションの開発元も対応を進める

2025年10月3日(金)、Unity Technologiesは、Unity 2017.1以降のバージョンで制作されたアプリケーションにセキュリティ上の重大な脆弱性が存在することを発表しました。

(画像はUnity Discussionsより引用)

発表された脆弱性「CVE-2025-59489」を利用すると、攻撃者はUnity製アプリケーション内で任意のコードを実行できる可能性があります。影響を受けるのは、Android、Windows、macOS、Linux向けにビルドされたアプリケーションです。

なお、発表時点で悪用事例やユーザーへの影響は確認されていません。

「CVE-2025-59489」の詳細

脆弱性への対処方法

Unity Technologiesは、この脆弱性に対して以下に記載する2つの修正方法を提供し、開発者へ早急な対応を求めています。

1. パッチ適用済みバージョンのUnityを用いた再ビルド

Unityをパッチが適用された最新のバージョンにアップデートし、アプリケーションを再ビルドすることで、「CVE-2025-59489」に対処できます。

Unity 2019.1以降のすべての影響を受けるバージョンに対して、パッチ適用済みのエディタがリリースされています。

2. 既存のビルドに直接パッチを適用

再ビルドができない場合は、公式が提供するツール「Unity Application Patcher」を使用することで、既存のビルドに直接パッチを適用することが可能です。

対応方法の詳細は、開発者向け修正ガイドをご確認ください。

開発者向け修正ガイド

なお、Web(WebGL)やiOS、コンソール向けビルドは脆弱性の対象外であり、対応は不要です。

各社の対応状況

Valveは10月2日、Steamクライアントのアップデートを配信しました。

このアップデートには、「CVE-2025-59489」を利用した攻撃が検出された場合、Steamクライアントを通じたゲーム起動をブロックする機能が含まれています。

「Notice for Unity Game Developers: CVE-2025-59489」Steam

また、マイクロソフトが提供するWindows向けセキュリティソフトウェア「Microsoft Defender」にも「CVE-2025-59489」への対策が含まれたアップデートが行われています。

「MITRE: CVE-2025-59489 Unity Gaming Engine Editor vulnerability」マイクロソフト公式サイト

今回の発表を受けて、『VRChat』は公式Xアカウントで対応を報告。『Fate/Grand Order』も修正パッチを適用したアップデートを10月3日に配信しています。

また、個人開発者のhinyari9氏は、自身が開発した『溶鉄のマルフーシャ』『救国のスネジンカ』に対してパッチを適用したアップデートを配信しました。

「CVE-2025-59489」に関する詳細は、修正ガイドおよび公式ディスカッションをご覧ください。

開発者向け修正ガイド「CVE-2025-59489」に関するすべてのディスカッション

関連記事

「Unity 6.3 完全に理解した勉強会」、アーカイブ動画とスライド資料が公開。「Platform Toolkit」を用いたクロスプラットフォーム対応などを解説
2026.02.24
f4samurai、『コードギアス 反逆のルルーシュ ロストストーリーズ』のUnity開発ケーススタディを公開。Timelineの独自拡張や描画最適化手法を解説
2026.02.22
ゲーム開発関連ツールのリリース・アップデートまとめ【2026/2/21】
2026.02.21
Unity Technologies、アーティスト向け2Dゲーム開発ガイドブックをUnity 6.3 LTS版に改訂。AutoTileなど新機能の解説を追加
2026.02.19
「2D Animation」概要や新機能、「Render Graph」移行のノウハウを解説。ユニティ・テクノロジーズ・ジャパンが公式ウェビナーのアーカイブ動画を公開
2026.02.15
ゲーム開発関連ツールのリリース・アップデートまとめ【2026/2/14】
2026.02.14

注目記事ランキング

2026.02.18 - 2026.02.25
VIEW MORE

連載・特集ピックアップ

イベントカレンダー

VIEW MORE

今日の用語

プラットフォーム(Platform)
プラットフォーム
  1. サービスやシステムを動作させるための共通基盤とその環境のこと。
  2. ゲームにおいては、特定のゲームハードやゲームを販売しているストアのことを示す。
VIEW MORE

Xで最新情報をチェック!