您想找什么?

2017 年 8 月安全更新通报 (CVE-2017-12939)

漏洞详细信息

CVE 编号:CVE-2017-12939

类型远程代码执行

发现:-$100

发现者: 里约

补丁可用性:-$100

受影响的操作系统:Windows

受影响的版本:全部 (Windows)

严重性: 

补丁版本:

请注意:Mac 版本专为使用 Windows 和 Mac 的团队环境提供。Mac 版本不受已发现漏洞的影响。

如果您的版本没有可用的补丁,请使用 缓解工具 [7](所有版本)。

Unity 编辑器中发现了一个影响 Windows 平台的输入字符串验证问题,该问题可能导致远程代码执行 (RCE),从而使攻击者能够在用户的计算机中远程执行代码。

补救措施

确定 Unity 编辑器的版本

打开一个 Unity 项目。

Unity 版本显示在主窗口标题中。

Window 2 中的 Unity 版本

在文件菜单中选择 帮助->关于 Unity

关于 Unity 下拉菜单

Unity 版本显示在 “关于 Unity” 窗口中。

关于编辑器中的 Unity

安装更新

如果您的 Unity 编辑器版本 不是 上面 漏洞详细信息 部分中的 补丁版本 所列出的版本之一,您可以按如下方式继续更新安装。

要安装更新,您可以使用文件菜单 帮助->检查更新中提供的 Unity 编辑器更新检查器。

Unity 检查更新

此外,您还可以下载并安装适合您的 Unity 编辑器版本的相应补丁。下载链接可在 漏洞详细信息 部分的 补丁版本参考 部分找到。

缓解工具

如果您的 Unity 编辑器版本未列出,或者您目前无法安装更新,则可以使用 缓解工具指南 [7]

请记住,建议的操作是安装固定版本的 Unity 编辑器。

常见问题解答

此次更新解决了哪些类型的漏洞?

+

此漏洞是否会以某种方式影响已构建的游戏/应用程序?

+

哪些平台受到影响?

+

哪些版本的 Windows 受到影响?

+

Unity 的哪些版本受到影响?

+

正在修补 Unity 编辑器的哪些版本?

+

我的特定版本会被修补吗?

+

那么 5.3 之前的版本怎么样?

+

补丁什么时候可用?

+

该解决方法工具是否适用于 5.3 以上的版本?我可以使用解决方法工具来代替修补吗?

+

我运行了多个版本的 Unity,我是否必须对所有版本都应用解决方法工具?

+

我能否只使用解决方法而不转向修补版本?

+

我如何才能获得解决方法(或补丁)?

+

我有一个锁定的旧版本 Unity 5.xx您会为我使用的 Unity 的确切版本制作补丁吗?

+

我是否需要根据更新要求重建资产包?

+

我如何知道是否需要重建我的资源包?

+

参考资料