据称已确认存在妨碍 Maya 运行的恶意脚本,Autodesk 已公开其对策方法和对策工具,引发关注。正在工作中使用 Maya 的人请务必检查。
Security Tools for Autodesk® Maya® | 新着情報 | Autodesk :: AREA JAPAN
Security Tools for Autodesk Maya
- 检测并删除恶意的 Maya 启动脚本。
- 无论加载方式如何,都会检测并删除 Maya 场景文件内的恶意元素。
- 防止恶意脚本被保存到 Maya 场景文件中。
- 在清除启动脚本和场景数据之前,会要求用户确认。
- 可用于命令行渲染和批处理脚本等 Maya 的非交互式及其他非交互使用模式。
- 将所有操作记录到日志中。
- Maya Security Tools 是所有 Maya 用户都可使用的免费插件。
- 强烈建议在运行 Maya 的所有系统上安装 Maya Security Tools。
Security Tools for Autodesk® Maya® | 新着情報 | Autodesk :: AREA JAPAN
其他信息
- Maya ScriptExploit の問題を診断およびクリーンアップする方法 | Maya | Autodesk Knowledge Network
- 使用 MEL 脚本清除 Maya ScriptWeave 的方法 | Maya | Autodesk Knowledge Network
哎,不过,受到影响的工作室真的存在吗?
真可怕啊。
前不久还发布了“Autodesk FBX SDK”存在多个 RCE 漏洞的公告,也请一并确认一下。
- Autodesk社的「FBX-SDK」に任意コード実行の脆弱性、「Office」「Paint 3D」にも影響 – 窓の杜
- Security Advisories | Autodesk Trust Center
以 Blender 教程视频而广为人知的 Yonaoshi3D 先生,
就此事公开了一段相当有气势的视频(笑