Hero image

Unity Security

为方便起见,此网页已进行机器翻译。我们无法保证翻译内容的准确性或可靠性。如果您对翻译内容的准确性有疑问,请参阅此网页的官方英文版本。

Unity Technologies 致力于让内容创作者能够轻松地构建和分发他们的创意成果。正因如此,我们也知道安全和信任在Unity至关重要。本页面讨论了我们服务的一些安全信息,以及如何联系 Unity 的安全团队。

Unity开发并与其他业内人士分享了其安全实践,例如我们的 SSDLC 和安全工具,以维持高水平的安全性。这包括持续的评估、漏洞赏金计划以及继续壮大我们的全球安全团队(请访问https://careers.unity.com申请)。

保护客户素材资源

我们在处理支付交易时不会存储任何银行卡信息。所有交易均通过外部支付处理商进行处理。

在Unity,我们深知您的游戏素材资源对您的业务至关重要。因此,当您信任我们来存储或构建您的游戏时,我们会采取尽可能多的预防措施。从定期对我们的服务进行安全测试,到确保用户素材资源得到安全存储和隔离,我们非常重视保护您的素材资源。

负责任的披露

作为与内部和外部安全研究人员合作以及漏洞赏金计划的一部分, Unity已采纳负责任披露政策。Unity可能会在一段合理的时间内隐瞒已识别漏洞的信息,以确保所有客户都有时间修补他们的系统。有关漏洞赏金计划的完整范围和信息,请访问我们的漏洞赏金计划

信任中心

有关 Unity 的安全态势、认证、合规框架、审计报告、渗透测试摘要和数据保护实践的详细信息,请访问我们的信任中心。

联系我们

我们一直都乐意收到您的来信。如需联系我们,请在support.unity.com提交工单,我们会尽快回复您。

报告安全问题和漏洞赏金

如果您发现了问题,我们非常乐意与您沟通。请访问我们的漏洞赏金计划

安全更新和补丁(编辑器更新)

安全更新公告

安全更新公告

CVE-2021-44228、CVE-2021-45046、log4j Java 库

CVE-2020-12630、CVE-2020-12631

越界内存拒绝服务攻击

CVE-2019-9197

输入字符串验证 RCE

CVE-2017-12939

输入字符串验证 RCE