Hero image

Unity Security

このウェブページは、お客様の便宜のために機械翻訳されたものです。翻訳されたコンテンツの正確性や信頼性は保証いたしかねます。翻訳されたコンテンツの正確性について疑問をお持ちの場合は、ウェブページの公式な英語版をご覧ください。

Unity Technologiesは、コンテンツクリエーターがクリエイティブな成果を簡単にビルドして配布できるようにすることに重点を置いています。そのため、私たち Unity は、セキュリティと信頼が最も重要であることも理解しています。このページでは、当社のサービスのセキュリティ情報と、Unity のセキュリティチームに連絡する方法について説明しています。

Unity は、高度なセキュリティを維持するために SSDLC やセキュリティツールなど、自社のセキュリティプラクティスを開発し、業界の他の企業と共有してきました。これには、継続的な評価、バグ報奨金プログラム、グローバルセキュリティチームの継続的な拡大(https://careers.unity.com で申し込み)が含まれます。

お客様のアセットの保護

支払い取引を処理する際、Unity ではカード情報を保存しません。すべての取引は、情報を処理する外部の支払い処理業者を介して送信されます。

Unity は、ゲームアセットがビジネスにとって重要であることを理解しています。そのうえで、Unity を信頼してゲームを保存または構築してくださるお客様のために、Unity では可能な限り多くの予防策を講じています。当社のサービスに対する定期的なセキュリティテストを実施し、ユーザーのアセットが安全に保管および隔離されていることを確認するなど、当社はお客様のアセットの保護をきわめて重要なものと考えています。

責任ある開示

Unity では、社内外のセキュリティ研究者およびバグ報奨金プログラムとの協力の一環として、「責任ある開示」ポリシーを採用しています。Unity は、すべてのお客様が余裕を持ってシステムへのパッチ適用を行えるようにするために、確認された脆弱性に関する情報を妥当な期間保留する場合があります。対象範囲の全リストとバグ報奨金プログラムの情報については、バグ報奨金プログラムをご覧ください

お問い合わせ

私たちはいつでもあなたからの連絡を嬉しく思います。接触は、support.unity.comでチケットを送信してください。できるだけ早くご連絡いたします。

セキュリティ問題の報告とバグ報奨金

問題を見つけた場合は、ぜひご相談ください。バグ報奨金プログラムをご覧ください

セキュリティアップデートとパッチ (エディタのアップデート)

セキュリティアップデートのアドバイザリー

セキュリティアップデートのアドバイザリー

CVE-2021-44228、CVE-2021-45046、log4j Java ライブラリ

CVE-2020-12630、CVE-2020-12631

領域外メモリ DoS

CVE-2019-9197

入力文字列検証 RCE

CVE-2017-12939

入力文字列検証 RCE