产品漏洞报告

立达集团致力于保障客户运营的安全,并不断强化其产品和服务的安全性。作为相关工作的一部分,立达欢迎大家报告可能影响产品和服务的疑似安全漏洞。 

产品漏洞是指产品或服务中任何可能被利用,从而损害其性能、完整性或可用性,可能导致未经授权的访问或机密信息泄露的错误、弱点或缺陷。通过识别和解决此类漏洞,立达在保护客户运营的同时,也提升了其产品和服务的安全性。

立达产品安全事件响应团队(PSIRT, psirt(at)rieter.com)负责协调对被报告产品的安全漏洞进行评估和处理。

报告范围

产品安全漏洞包括以下可能影响产品安全性的潜在安全弱点:

  • 立达产品、机器和控制器
  • 固件、嵌入式软件和应用程序
  • 与产品相关的数字服务,包括云服务
  • 作为产品或服务组成部分的 Web 界面
  • 立达产品内部使用的第三方组件,且该组件的漏洞可能影响相关产品的安全性

即使该漏洞的影响尚未得到充分确认,或者尚不清楚所有受影响的版本,您也可以报告疑似漏洞。

应包含的信息

如相关信息可获得,请包含以下内容:

  • 受影响的产品:提供产品名称、型号以及固件或软件版本。
  • 问题描述:描述您发现的问题及其发生的条件。
  • 潜在影响:说明该问题可能影响安全性或正常运行的方式。
  • 复现信息:提供复现该问题所需的步骤及相关的技术观察结果。
  • 佐证材料:请提供相关的屏幕截图、日志或现有的通用漏洞披露(CVE)编号。
  • 已观察到的利用情况:请告知您是否知晓该问题正在被主动利用。
  • 联系方式:请告知我们如何与您联系,以便进行后续跟进。

即使部分信息暂时无法提供,您仍可提交初步报告。

 

如何提交报告

如需报告漏洞,请发送电子邮件至psirt(at)rieter.com。  

建议的电子邮件主题:产品漏洞报告 — [产品名称/型号]

请勿包含密码、私钥、不必要的个人信息或客户机密资料。如果佐证材料需要采用安全传输方式,请先联系我们,协商共享方式。

后续流程

PSIRT 将审查您的报告,评估潜在影响,并协调采取适当的应对措施。我们可能会联系您以获取更多信息,并在适当的情况下与您共同开展漏洞修复与协调披露的工作。 

负责任的报告

请协助我们安全地开展调查。

  • 请将测试限制在足以证明该问题所必需的范围内。
  • 仅对已获得您适当授权的系统和环境进行测试。
  • 请勿干扰生产、机器运行、安全功能或客户服务。
  • 请勿访问、篡改、删除或披露不属于您的数据。
  • 请勿安装恶意软件或试图长期维持访问权限。
  • 若遇到敏感信息或存在影响运营的风险,请立即停止测试,并报告您的发现。
  • 在公开披露可能对用户造成危害的技术细节之前,请先与我们协调。

开通此报告渠道,并不意味着授予针对立达或客户系统进行安全测试、扫描或探测的授权或许可。

XS
SM
MD
LG
XLG