So melden Sie eine Sicherheitsanfälligkeit oder ein Problem bei Elo
🛡️ Produktsicherheit & Sicherheitsanfälligkeit melden
Wir nehmen die Sicherheit unserer Produkte und Systeme ernst und schätzen Ihre Hilfe, unsere Kunden zu schützen, sehr. Wenn Sie eine potenzielle Sicherheitsanfälligkeit oder ein Ereignis im Zusammenhang mit Elo-Produkten oder -Systemen identifiziert haben, melden Sie dies bitte sofort über einen der folgenden Kanäle.
1. Online einen Bericht einreichen
Für die schnellste Reaktion und Verfolgung melden Sie den Vorfall bitte direkt über unser Vulnerability Disclosure Program:
👉 Ein Ereignis auf HackerOne melden
2. Kontaktieren Sie uns per E-Mail
Sie können unser Sicherheitsteam auch direkt unter folgender Adresse erreichen:
✉️ ProductSecurity@zebra.com
3. Kontaktieren Sie uns telefonisch
Wenn Sie lieber mit einem Vertreter sprechen möchten, verwenden Sie bitte die entsprechende regionale Kontaktnummer unten:
-
Nord- & Südamerika:
+1 847 793 4357 -
EMEA
-
Brünn:
+420 530 516 100 -
England:
+44 1628 556300
-
Brünn:
-
APAC
-
China:
+86 20 2839 5533 -
Indien:
+91 80 4109 2399 -
Penang:
+60 4 297 3500 -
Taiwan:
+886 2 8729 9415
-
China:
📌 Durch das Einreichen eines Berichts erkennen Sie die Sicherheitsanfälligkeit-Handhabungsrichtlinien von Elo an und akzeptieren diese.
Was Sie in Ihren Bericht aufnehmen sollten
Um uns zu helfen, schnell zu untersuchen und zu reagieren, geben Sie bitte Folgendes an:
Ihren vollständigen Namen und Ihre Kontaktdaten
(E-Mail bevorzugt, aber jede Methode, mit der wir follow-up kontaktieren können, ist akzeptabel.)-
Detaillierte Beschreibung des Problems, einschließlich:
Der Name des betroffenen Elo-Dienstes, Produkts oder Systems
Der Name der Software, Beschreibung und Versionsnummer (falls zutreffend)
Schritt-für-Schritt-Anleitung zur Reproduktion des Problems
Eine technische Beschreibung der Sicherheitsanfälligkeit (einschließlich des Nachweises des Konzepts, wenn möglich)
Die potenziellen Auswirkungen oder Risiken, die durch das Problem entstehen
Alle anderen relevanten Informationen, die uns helfen könnten, die Sicherheitsanfälligkeit zu validieren und zu beheben
Richtlinien zur Offenlegung von Sicherheitsanfälligkeiten
Richtlinien für verantwortungsvolles Melden
Elo schätzt und fördert Beiträge von Kunden und der breiten Öffentlichkeit, um die Sicherheit unserer Produkte und Dienstleistungen zu verbessern. Wenn Sie eine potenzielle Sicherheitsanfälligkeit identifizieren, bitten wir Sie, verantwortungsbewusst zu handeln und diese Richtlinien zu befolgen:
-
Greifen Sie nicht auf Elo-Systeme, -Dienste, -Produkte oder -Software ohne ordnungsgemäße Autorisierung zu, ändern Sie diese oder testen Sie sie.
-
Offenbaren, ändern, zerstören oder missbrauchen Sie nicht Daten, die während Ihrer Untersuchung begegnen.
-
Halten Sie alle Informationen zu dem gemeldeten Problem streng vertraulich, einschließlich der Kommunikation mit Elo.
-
Vermeiden Sie Denial-of-Service-(DoS)-Angriffe oder jegliche Tests, die die Verfügbarkeit, Integrität oder Vertraulichkeit von Elo-Systemen beeinträchtigen könnten.
-
Engagieren Sie sich nicht in Social Engineering, Phishing oder ähnlichen Aktivitäten, die sich gegen Elo-Kunden oder -Mitarbeiter richten.
-
Bitte beachten Sie: Elo bietet keine Entschädigung für die aufgewendete Zeit oder die während unaufgeforderter Tests oder Recherchen entdeckten Sicherheitsanfälligkeiten an.
Reaktionsprozess auf Sicherheitsanfälligkeiten
Elo verfolgt einen strukturierten Prozess zur Bewertung und Bearbeitung gemeldeter Sicherheitsanfälligkeiten.
Elo wird den Erhalt Ihres Sicherheitsanfälligkeitsberichts innerhalb von 3 Geschäftstagen bestätigen und Ihnen eine Referenznummer zur Verfügung stellen.
Nach der ersten Bestätigung wird Elo vernünftige Anstrengungen unternehmen, innerhalb von 30 Tagen zu reagieren, um zu bestätigen, ob die gemeldete Sicherheitsanfälligkeit:
- Validiert und akzeptiert wurde oder
-
Abgelehnt
- Wenn die Sicherheitsanfälligkeit akzeptiert wird, kann Elo einen unverbindlichen Entwurf eines Zeitplans zur Minderung bereitstellen.
- Wenn die Sicherheitsanfälligkeit abgelehnt wird, wird Elo die Begründung für die Ablehnung angeben und bleibt offen für die Überprüfung zusätzlicher bereitgestellter Informationen.
Elo kann Sie kontaktieren, um zusätzliche Informationen anzufordern, die zur Validierung oder Minderung erforderlich sind. Wenn Sie auf zwei angemessene Versuche zur Erlangung erforderlicher Informationen nicht reagieren, behält sich Elo das Recht vor, den Fall zu schließen.
Nachdem eine Sicherheitsanfälligkeit bestätigt und akzeptiert wurde, werden die Ingenieure von Elo daran arbeiten, geeignete Hardware- und/oder Softwareminderungen zu entwickeln.
Elo strebt an, die Analyse abzuschließen und Softwareminderungen innerhalb von 90 Tagen nach der ersten Bestätigung umzusetzen. Die tatsächliche Veröffentlichung von Minderungen kann jedoch aufgrund von Faktoren wie folgt längere Zeit in Anspruch nehmen:
- Upstream-Anbieter haben unterschiedliche Fristen zur Problembehebung
- Erhebliche Hardware- oder architektonische Änderungen erforderlich
- Produktlebenszyklus oder Ressourcenbeschränkungen
- Integration über mehrere Vertriebswege oder -ökosysteme
Die Zeitpläne für die Minderung sind Schätzungen und können sich je nach Komplexität, Abhängigkeiten und externen Faktoren ändern.
Nach eigenem Ermessen kann Elo regelmäßig Sicherheitshinweise veröffentlichen, um die Öffentlichkeit über abgeschlossene Minderungen für betroffene Produkte zu informieren.
Aktuelle Sicherheitsupdates
| Titel | Typ | Betroffene Produkte | CVE | Veröffentlichungsdatum | Letzte Aktualisierung |
|---|---|---|---|---|---|
| Windows 10/11 LTSC Windows Update | Sicherheitsbulletin | Alle Elo Intel-basierten Computersysteme | EN18031 | 17.07.2025 | 05.08.2025 |
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article