产品安全与漏洞报告
产品安全是我们的重中之重。为方便客户和商业伙伴报告我们含数字元件产品中的潜在漏洞,我们成立了产品安全事件响应团队(PSIRT)。
该团队是我们识别、调查和修复含数字元件产品中安全风险的中央联络点。我们的PSIRT会针对已确认、可被利用且已有修复或缓解措施的安全漏洞发布安全公告。
报告漏洞
如果您发现我们某款产品存在安全漏洞,请以保密方式向我们报告。我们支持负责任披露原则,以保障所有用户的安全。
请将您的发现通过电子邮件发送至:psirt@lenord.de
所需信息
为使我们的团队能够尽快审核并修复该漏洞,我们需要详细的描述信息。请提供以下信息:
- 受影响产品:请提供产品型号代码,并附上产品名称
- 版本:受影响组件的确切版本号或型号(如有)
- 漏洞类型:请描述该安全漏洞(例如:重放攻击、防回滚问题、缓冲区溢出、供应链漏洞等)
- 操作说明:请说明该漏洞如何被利用
- 概念验证:示例代码、截图或系统日志(如有)
- 影响范围:该漏洞被利用后可能对系统、数据或用户造成的风险
我们收到您的报告后的处理流程
收到您的报告后,我们将及时予以确认,并对该发现进行内部安全分析。如漏洞得到确认,我们的专家将立即制定相应的修复措施(例如补丁或固件更新),并通过相应的安全公告向受影响的客户透明地告知情况。
感谢您为提升我们产品安全所做的贡献!