Hero background image

Seguridad de Unity

Para tu comodidad, tradujimos esta página mediante traducción automática. No podemos garantizar la precisión ni la confiabilidad del contenido traducido. Si tienes alguna duda sobre la precisión del contenido traducido, consulta la versión oficial en inglés de la página web.

Recientemente se ha detectado una vulnerabilidad de seguridad en nuestra plataforma que afecta a los juegos y aplicaciones desarrollados con Unity 2017.1 y versiones posteriores para los sistemas operativos Android, Windows, Linux y macOS. No hay indicios de que se haya aprovechado esta vulnerabilidad, ni se ha producido ningún impacto en los usuarios o clientes. Hemos proporcionado de forma proactiva fixes que corrigen la vulnerabilidad, y ya están disponibles para todos los desarrolladores. Además, nuestros partners han tomado nuevas medidas para reforzar la seguridad de sus plataformas y proteger a los consumidores. Para obtener información técnica detallada, consulte nuestra herramienta de aplicación de parches y la guía de corrección, el aviso de seguridad y el CVE-2025-59489. Si tienes alguna pregunta, únete a nosotros en el foro de debate; si necesitas ayuda adicional, puedes abrir un ticket en support.unity.com.

Unity Technologies se centra en facilitar a los creadores de contenidos la creación y distribución de sus obras creativas. Por eso sabemos que la seguridad y la confianza son fundamentales aquí en Unity. En esta página se ofrece información sobre la seguridad de nuestros servicios y se explica cómo obtener información sobre el equipo de seguridad de Unity.

Unity ha desarrollado y compartido sus prácticas de seguridad con otras empresas del sector, como nuestro SSDLC y nuestras herramientas de seguridad, con el fin de mantener un alto nivel de seguridad. Esto incluye evaluaciones continuas, programas de recompensa por errores y la ampliación constante de nuestro equipo de seguridad global (envía tu solicitud a https://careers.unity.com)

A continuación se incluyen las actualizaciones de seguridad y los parches.

Proteger los activos de nuestros clientes

Al gestionar las transacciones de pago, no almacenamos ningún dato de las tarjetas. Todas las transacciones se envían a través de un procesador de pagos externo que se encarga de gestionar la información.

En Unity sabemos que los recursos de tu juego son fundamentales para tu Business. Por eso, cuando nos confías el almacenamiento o el desarrollo de tu juego, tomamos todas las precauciones posibles. Desde la realización de pruebas de seguridad periódicas de nuestros servicios hasta la garantía de que los activos de los usuarios se almacenan de forma segura y aislada, nos tomamos muy en serio la protección de tus activos.

Divulgación responsable

Unity ha adoptado una política de divulgación responsable como parte de nuestra colaboración con investigadores de seguridad internos y externos y de nuestro programa de recompensas por errores. Unity puede retener la información sobre una vulnerabilidad identificada durante un periodo de tiempo razonable para garantizar que todos los clientes dispongan de tiempo suficiente para aplicar los parches necesarios a sus sistemas. Para obtener una lista completa de los criterios de participación e información sobre nuestro programa de recompensas por errores, ponte en contacto con security@unity3d.com.

Centro de confianza

Para obtener información detallada sobre la política de seguridad de Unity, las certificaciones, los marcos de cumplimiento, los informes de auditoría, los resúmenes de pruebas de penetración y las prácticas de protección de datos, visite nuestro Centro de confianza.

Cómo ponerse en contacto con nosotros

Siempre nos alegra saber de ti. Para ponerte en contacto con nosotros, solo tienes que enviar un Ticket en support.unity.com y te responderemos lo antes posible.

Notificación de problemas de seguridad y programa de recompensas por errores

Si has detectado algún problema, nos encantaría hablar contigo. Envía un correo electrónico a security@unity3d.com y te enviaremos información sobre nuestro programa de recompensas por errores.

Actualizaciones de seguridad y parches (Actualizaciones del editor)

Aviso de actualización de seguridad

Aviso de actualización de seguridad

CVE-2021-44228, CVE-2021-45046, biblioteca Java log4j

CVE-2020-12630, CVE-2020-12631

Denegación de servicio por memoria fuera de límites

CVE-2019-9197

Validación de cadenas de entrada (RCE)

CVE-2017-12939

Validación de cadenas de entrada (RCE)