무엇을 찾고 계신가요?

2017년 8월 보안 업데이트 권고(CVE-2017-12939)

취약점 세부 정보

CVE ID: CVE-2017-12939

유형 원격 코드 실행

발견 일자: 2022/10/03 2017/08/13

발견한 사람: 리오

패치 가능 일자: 2023년 1월 30일 2017/08/18

영향을 받는 운영 체제: Windows

영향을 받는 버전: 모두(Windows)

심각성: 높은

패치 버전:

중요 공지: Mac 버전은 Windows 및 Mac을 사용하는 팀 환경을 위해 제공됩니다. Mac 버전은 확인된 취약점의 영향을 받지 않습니다.

해당 버전에 대한 패치를 사용할 수 없는 경우완화 도구[7](모든 버전)를 사용하십시오.

RCE(원격 코드 실행)로 이어질 수 있는 Windows 플랫폼에 영향을 미치는 입력 문자열 유효성 검사 문제가 Unity 에디터에서 확인되어 공격자가 잠재적으로 사용자 컴퓨터에서 원격으로 코드를 실행할 수 있게 되었습니다.

문제 해결 단계

Unity Editor 버전 확인

Unity 프로젝트를 엽니다.

Unity 버전은 기본 창 제목에 표시됩니다.

Unity Version in Window 2

파일 메뉴에서도움말 -> Unity 정보를선택합니다.

About Unity Dropdown

Unity 버전은Unity 정보창에 표시됩니다.

About Unity in Editor

업데이트를 설치하다

사용 중인 Unity 에디터 버전이 위의취약점 세부 정보 패치 버전섹션에 나열된 버전 중 하나가아닌경우 다음과 같이 업데이트 설치를 계속할 수 있습니다.

업데이트를 설치하려면 파일 메뉴도움말 -> 업데이트 확인에서 사용할 수 있는 Unity 에디터 업데이트 검사기를 사용할 수 있습니다.

Unity Check for Updates

또한 사용 중인 Unity 에디터 버전에 해당하는 패치를 다운로드하여 설치할 수 있습니다. 다운로드 링크는취약점 세부 정보섹션의패치 버전참조섹션에서 사용할 수 있습니다.

완화 도구

사용 중인 Unity 에디터 버전이 목록에 없거나 현재 업데이트를 설치할 수 없는 경우완화 도구 가이드[7]를사용할 수 있습니다.

권장되는 조치는 Unity 에디터의 수정된 버전을 설치하는 것입니다.

FAQ

이번 업데이트에서 어떤 유형의 취약점을 다루었나요?

+

이 취약점이 빌드된 게임/애플리케이션에 어떤 방식으로든 영향을 줍니까?

+

어떤 플랫폼이 영향을 받나요?

+

어떤 버전의 Windows가 영향을 받나요?

+

어떤 버전의 Unity가 영향을 받나요?

+

어떤 버전의 Unity 에디터가 패치되나요?

+

내 특정 버전이 패치되나요?

+

5.3보다 오래된 버전은 어떻습니까?

+

패치는 언제 제공되나요?

+

해결 도구는 5.3보다 최신 버전에서 작동합니까? 패치 대신 해결 도구를 사용할 수 있습니까?

+

여러 버전의 Unity를 실행하고 있는데 모든 버전에 해결 도구를 적용해야 합니까?

+

해결 방법을 사용하고 패치 버전으로 절대 이동할 수 없나요?

+

해결 방법(또는 패치)을 어떻게 얻을 수 있나요?

+

잠겨 있는 이전 버전의 Unity 5.xx가 있습니다. 제가 사용하고 있는 정확한 Unity 버전에 대한 패치를 제작해 주실 수 있나요?

+

업데이트 요구 사항으로 인해 에셋 번들을 다시 빌드해야 합니까?

+

에셋 번들을 다시 빌드해야 하는지 어떻게 알 수 있나요?

+

참조