Lenord+Bauer Finding Solutions. Founding Trust.

产品安全与漏洞报告

产品安全是我们的重中之重。为方便客户和商业伙伴报告我们含数字元件产品中的潜在漏洞,我们成立了产品安全事件响应团队(PSIRT)。

该团队是我们识别、调查和修复含数字元件产品中安全风险的中央联络点。我们的PSIRT会针对已确认、可被利用且已有修复或缓解措施的安全漏洞发布安全公告。

报告漏洞

如果您发现我们某款产品存在安全漏洞,请以保密方式向我们报告。我们支持负责任披露原则,以保障所有用户的安全。

请将您的发现通过电子邮件发送至:psirt@lenord.de

所需信息

为使我们的团队能够尽快审核并修复该漏洞,我们需要详细的描述信息。请提供以下信息:

  • 受影响产品:请提供产品型号代码,并附上产品名称
  • 版本:受影响组件的确切版本号或型号(如有)
  • 漏洞类型:请描述该安全漏洞(例如:重放攻击、防回滚问题、缓冲区溢出、供应链漏洞等)
  • 操作说明:请说明该漏洞如何被利用
  • 概念验证:示例代码、截图或系统日志(如有)
  • 影响范围:该漏洞被利用后可能对系统、数据或用户造成的风险

我们收到您的报告后的处理流程

收到您的报告后,我们将及时予以确认,并对该发现进行内部安全分析。如漏洞得到确认,我们的专家将立即制定相应的修复措施(例如补丁或固件更新),并通过相应的安全公告向受影响的客户透明地告知情况。

感谢您为提升我们产品安全所做的贡献!