Cocos2dx,Google Play警告和易受攻击版本的OpenSSL 2016年3月新警告

时间:2016-04-01 05:00:13

标签: android curl openssl google-play cocos2d-x

我们一直在开发游戏Cocos2DX,我们收到了Google女巫国家的警告

  

此电子邮件末尾列出的应用程序使用的OpenSSL版本包含一个或多个安全漏洞。请尽快将应用程序迁移到OpenSSL 1.02f / 1.01r或更高版本并增加已升级的APK的版本号。从2016年7月11日开始,Google Play将阻止发布使用旧版OpenSSL的任何新应用或更新。如果您使用捆绑OpenSSL的第三方库,则需要将其升级到捆绑OpenSSL 1.02f / 1.01r或更高版本的版本。   这些漏洞在OpenSSL 1.02f / 1.01r中得到了解决。可以在此处下载最新版本的OpenSSL。要确认您的OpenSSL版本,您可以执行grep搜索($ unzip -p YourApp.apk | strings | grep“OpenSSL”)。

这也发生在去年,我们修复了它,但由于cocos2DX必须更新他们的SDK,我们目前还没有解决方案。 有没有人对此有任何解决方案?或者可以确认Cocos2D是否存在此问题或其他第三方SDK。

1 个答案:

答案 0 :(得分:1)

您需要更新libcurl。

检查此主题以查看您需要的版本:

http://discuss.cocos2d-x.org/t/openssl-problem-again/28270/56