Unity CVE-2025-59489 漏洞修复实践(Google Play 合规)

💡 原文中文,约2000字,阅读约需5分钟。
📝

内容提要

Google Play 要求所有 Unity 应用修补 CVE-2025-59489 漏洞,否则无法通过审核。建议使用 Unity 官方 Patch 工具进行修补,确保版本号递增并使用正式签名,修补后需重新签名并同步修改版本信息。

🎯

关键要点

  • Google Play 要求所有 Unity 应用修补 CVE-2025-59489 漏洞,否则无法通过审核。

  • 建议使用 Unity 官方 Patch 工具进行修补,确保版本号递增并使用正式签名。

  • 修补后需重新签名并同步修改版本信息。

  • 虽然部分新版 Unity Editor 声称已内置修复,但实测仍需使用 Patch 工具。

  • 修补工具支持 Windows 和 macOS,提供了基本命令和参数说明。

  • 修补后的包必须重新签名,versionCode 每次提审必须递增。

延伸问答

CVE-2025-59489 漏洞是什么?

CVE-2025-59489 是一个影响 Unity 应用的安全漏洞,Google Play 要求所有应用修补此漏洞才能通过审核。

如何使用 Unity 官方 Patch 工具修补漏洞?

使用 Unity 官方 Patch 工具时,需确保版本号递增并使用正式签名,修补后还需重新签名并同步修改版本信息。

修补后需要注意哪些事项?

修补后的包必须重新签名,versionCode 每次提审必须递增,并确保同步修改版本信息。

Unity 官方 Patch 工具支持哪些操作系统?

Unity 官方 Patch 工具支持 Windows 和 macOS 操作系统。

如果我使用新版 Unity Editor,是否还需要使用 Patch 工具?

尽管部分新版 Unity Editor 声称已内置修复,但实测仍需使用 Patch 工具进行修补。

如何确保修补后的应用能够顺利上传到 Google Play?

确保修补后的应用使用正式签名,versionCode 必须高于当前版本号,并且每次提审时递增。

➡️

继续阅读