So melden Sie eine Sicherheitsanfälligkeit oder ein Problem an Elo
🛡️ Produktsicherheit & Vulnerabilitätsmeldung
Wir nehmen die Sicherheit unserer Produkte und Systeme ernst und schätzen Ihre Hilfe, um unsere Kunden zu schützen. Wenn Sie eine potenzielle Sicherheitsanfälligkeit oder ein Ereignis im Zusammenhang mit Elo-Produkten oder -Systemen identifiziert haben, melden Sie dies bitte umgehend über einen der folgenden Kanäle.
1. Online einen Bericht einreichen
Für die schnellste Reaktion und Nachverfolgung melden Sie das Ereignis bitte direkt über unser Vulnerability Disclosure Program:
👉 Ein Ereignis auf HackerOne melden
2. Kontaktieren Sie uns per E-Mail
Sie können auch unser Sicherheitsteam direkt erreichen unter:
✉️ InfoSecurity@zebra.com
3. Kontaktieren Sie uns telefonisch
Wenn Sie lieber mit einem Vertreter sprechen möchten, verwenden Sie bitte die entsprechende regionale Telefonnummer unten:
-
Nord- & Lateinamerika:
+1 847 793 4357 -
EMEA
-
Brünn:
+420 530 516 100 -
England:
+44 1628 556300
-
Brünn:
-
APAC
-
China:
+86 20 2839 5533 -
Indien:
+91 80 4109 2399 -
Penang:
+60 4 297 3500 -
Taiwan:
+886 2 8729 9415
-
China:
📌 Mit der Einreichung eines Berichts erkennen Sie die Vulnerability Submission Policy von Elo an und akzeptieren diese.
Was Sie in Ihren Bericht aufnehmen sollten
Um uns bei der Untersuchung und schnellen Reaktion zu unterstützen, geben Sie bitte Folgendes an:
Ihren vollständigen Namen und Ihre Kontaktdaten
(E-Mail bevorzugt, aber jede Methode, die wir zur Nachverfolgung verwenden können, ist akzeptabel.)-
Detaillierte Beschreibung des Problems, einschließlich:
Der Name des betroffenen Elo-Dienstes, Produkts oder Systems
Der Name, die Beschreibung und die Versionsnummer der Software (sofern zutreffend)
Schritt-für-Schritt-Anleitungen zur Reproduktion des Problems
Eine technische Beschreibung der Anfälligkeit (einschließlich eines Nachweises des Konzepts, falls möglich)
Die potenziellen Auswirkungen oder Risiken, die durch das Problem entstehen
Alle anderen relevanten Informationen, die uns helfen können, die Anfälligkeit zu validieren und zu beheben
Vulnerability Disclosure Policy
Richtlinien für verantwortungsvolles Melden
Elo schätzt und fördert Beiträge von Kunden und der breiteren Gemeinschaft, um die Sicherheit unserer Produkte und Dienstleistungen zu verbessern. Wenn Sie eine potenzielle Anfälligkeit identifizieren, bitten wir Sie, verantwortungsvoll zu handeln und diese Richtlinien zu befolgen:
-
Tun Sie nicht ohne die erforderliche Genehmigung auf Elo-Systeme, -Dienste, -Produkte oder -Software zuzugreifen, sie zu ändern oder zu testen.
-
Tun Sie nicht Daten, die Sie während Ihrer Untersuchung antreffen, offenzulegen, zu verändern, zu zerstören oder missbrauchen.
-
Halten Sie alle Informationen, die mit dem gemeldeten Problem zusammenhängen, streng vertraulich, einschließlich der Kommunikation mit Elo.
-
Vermeiden Sie Denial-of-Service (DoS)-Angriffe oder Tests, die die Verfügbarkeit, Integrität oder Vertraulichkeit von Elo-Systemen beeinträchtigen könnten.
-
Tun Sie nicht in sozialen Ingenieuren, Phishing oder ähnliche Aktivitäten zu engagieren, die sich gegen Elo-Kunden oder -Mitarbeiter richten.
-
Bitte beachten Sie: Elo bietet keine Entschädigung für die aufgewendete Zeit oder die entdeckte Anfälligkeit während unaufgeforderter Tests oder Forschungen an.
Vulnerability Response Process
Elo folgt einem strukturierten Prozess zur Bewertung und Bearbeitung gemeldeter Sicherheitsanfälligkeiten.
Elo wird den Erhalt Ihres Anfälligkeitsberichts innerhalb von 3 Werktagen bestätigen und Ihnen eine Referenznummer zur Nachverfolgung bereitstellen.
Nach der ersten Bestätigung wird Elo angemessene Anstrengungen unternehmen, um innerhalb von 30 Tagen zu antworten und zu bestätigen, ob die gemeldete Anfälligkeit:
- Validiert und akzeptiert wurde, oder
-
Abgelehnt
- Wenn die Anfälligkeit akzeptiert wird, kann Elo einen unverbindlichen Vorschlag für einen Minderungstermin bereitstellen.
- Wenn die Anfälligkeit abgelehnt wird, wird Elo die Gründe für die Ablehnung angeben und bleibt offen für die Prüfung zusätzlicher Informationen.
Elo kann Sie kontaktieren, um zusätzliche Details zur Validierung oder Minderung anzufordern. Wenn Sie auf zwei angemessene Versuche zur Beschaffung erforderlicher Informationen nicht antworten, behält sich Elo das Recht vor, den Fall zu schließen.
Sobald eine Anfälligkeit bestätigt und akzeptiert wurde, werden die Ingenieure von Elo daran arbeiten, geeignete Hardware- und/oder Software-Minderungen zu entwickeln.
Elo strebt an, die Analyse abzuschließen und Software-Minderungen innerhalb von 90 Tagen nach der anfänglichen Bestätigung umzusetzen. Allerdings kann die tatsächliche Veröffentlichung von Minderungen aufgrund von Faktoren wie:
- Unterschiedliche Problemlösungszeiten von upstream-Anbietern
- Erhebliche Änderungen an Hardware oder Architektur erforderlich
- Produktlebenszyklus- oder Ressourcenbeschränkungen
- Integration über mehrere Vertriebswege oder Ökosysteme hinweg
Minderungszeiträume sind Schätzungen und können je nach Komplexität, Abhängigkeiten und externen Faktoren variieren.
Nach eigenem Ermessen kann Elo regelmäßig Sicherheitsbulletins veröffentlichen, um die Öffentlichkeit über abgeschlossene Minderungen für betroffene Produkte zu informieren.
Neueste Sicherheitsupdates
| Titel | Typ | Betroffene Produkte | CVE | Veröffentlichungsdatum | Letzte Aktualisierung |
|---|---|---|---|---|---|
| Windows 10/11 LTSC Windows Update | Sicherheitsbulletin | Alle Elo-Computer-Systeme auf Intel-Basis | EN18031 | 07/17/2025 | 08/05/2025 |
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article