무엇을 찾고 계신가요?

유니티 보안

이 웹페이지는 이해를 돕기 위해 기계 번역으로 제공됩니다. 기계 번역으로 제공되는 콘텐츠에 대한 정확도나 신뢰도는 보장되지 않습니다. 번역된 콘텐츠의 정확도에 관해 의문이 있는 경우 웹페이지의 공식 영어 원문을 참고해 주시기 바랍니다.

유니티 테크놀로지스는 콘텐츠 크리에이터가 창작물을 간편하게 제작하고 배포하도록 하는 것에 중점을 둡니다. 따라서 유니티에서는 보안과 신뢰가 중요하다는 사실도 알고 있습니다. 이 페이지에서는 유니티 서비스에 대한 몇 가지 보안 관련 정보를 소개하며, 유니티 보안 팀에 대해 파악할 수 있습니다.

유니티는 SSDLC와 같은 업계의 다른 사람들과 보안 관행을 개발하고 공유했습니다. 그리고 높은 수준의 보안을 유지하기 위한 보안 도구들입니다. 여기에는 지속적인 평가, 버그 바운티 프로그램 및 글로벌 보안 팀을 계속 성장시키는 것이 포함됩니다 (지원은 https://careers.unity.com에서 신청하세요)

보안 업데이트 및 패치는 아래에서 찾을 수 있습니다.

고객 에셋 보호

유니티는 지불 거래를 처리할 때 카드 정보를 저장하지 않습니다. 모든 거래에서 정보는 외부 결제 프로세서를 통해 전송됩니다.

유니티는 게임 에셋이 비즈니스에 중요하다는 사실을 알고 있습니다. 따라서 고객이 유니티를 믿고 자사의 게임을 보관하거나 빌드할 때 유니티는 가능한 모든 예방 조치를 취합니다. 당사 서비스에 대해 정기 보안 테스트를 수행하는 것부터 사용자 에셋을 안전하게 보관하고 분류하는 것까지, 유니티는 고객 에셋의 보호를 매우 중요하게 여깁니다.

책임 공개

유니티는 내외부 보안 연구원 및 오류/버그 신고 프로그램과의 협력의 일환으로 책임 공개 정책을 채택하고 있습니다. 유니티는 모든 고객이 시스템에 패치를 적용할 충분한 시간을 확보하기 위해 발견된 취약점에 대한 정보를 적정 기간 동안 비밀로 유지할 수 있습니다. 범위의 전체 목록과 버그 바운티 프로그램에 대한 정보는 security@unity3d.com으로 문의해 주세요.

문의하기

우리는 항상 여러분의 소식을 듣고 싶어합니다. 저희에게 연락하려면 support.unity.com에 티켓을 제출해 주시면, 가능한 한 빨리 연락드리겠습니다.

보안 문제 및 오류/버그 신고

문제를 발견한 경우 알려주시기 바랍니다. security@unity3d.com으로 이메일을 보내주시면, 저희의 버그 바운티 프로그램에 대한 정보를 보내드리겠습니다.

보안 업데이트 및 패치 (편집기 업데이트)

보안 업데이트 권고

CVE-2021-44228, CVE-2021-45046, log4j Java 라이브러리

CVE-2020-12630, CVE-2020-12631

대역 외 메모리 DoS

CVE-2019-9197

입력 스트링 확인 RCE

CVE-2017-12939

입력 스트링 확인 RCE