So melden Sie eine Sicherheitsanfälligkeit oder ein Problem an Elo
Wir nehmen Sicherheit ernst und schätzen Meldungen über potenzielle Sicherheitsanfälligkeiten oder Vorfälle im Zusammenhang mit Elo-Produkten oder -Systemen. Wenn Sie ein Sicherheitsproblem entdeckt haben, melden Sie es bitte über unser Technischer Support-Formular: https://contactus.elotouch.com/technicalsupport
Durch die Einreichung eines Berichts erkennen Sie die Anfälligkeitsübermittlungsrichtlinie von Elo an und akzeptieren diese.
Was Sie in Ihrem Bericht angeben sollten
Um uns bei der Untersuchung und schnellen Reaktion zu helfen, geben Sie bitte Folgendes an:
Ihr vollständiger Name und Kontaktinformationen
(E-Mail bevorzugt, aber jede Methode, mit der wir nachverfolgen können, ist akzeptabel.)-
Detaillierte Beschreibung des Problems, einschließlich:
Der Name des betroffenen Elo-Dienstes, Produkts oder Systems
Der Software-Name, Beschreibung und Versionsnummer (falls zutreffend)
Schritt-für-Schritt-Anleitung zur Reproduktion des Problems
Eine technische Beschreibung der Anfälligkeit (einschließlich Proof of Concept, wenn möglich)
Die potenziellen Auswirkungen oder Risiken, die von dem Problem ausgehen
Alle anderen relevanten Informationen, die uns bei der Validierung und Lösung der Anfälligkeit helfen können
Richtlinie zur Offenlegung von Anfälligkeiten
Verantwortungsvolle Berichterstattungsrichtlinien
Elo schätzt und fördert Beiträge von Kunden und der breiteren Gemeinschaft, um die Sicherheit unserer Produkte und Dienstleistungen zu verbessern. Wenn Sie eine potenzielle Anfälligkeit identifizieren, bitten wir Sie, verantwortungsbewusst zu handeln und diese Richtlinien zu befolgen:
-
Greifen Sie nicht auf Elo-Systeme, -Dienste, -Produkte oder -Software zu, modifizieren Sie diese oder testen Sie sie ohne die entsprechende Autorisierung.
-
Offenbaren Sie nicht, verändern, zerstören oder missbrauchen Sie Daten, die Sie während Ihrer Untersuchung getroffen haben.
-
Halten Sie alle Informationen zu dem gemeldeten Problem streng vertraulich, einschließlich der Kommunikation mit Elo.
-
Vermeiden Sie Denial-of-Service (DoS)-Angriffe oder Tests, die die Verfügbarkeit, Integrität oder Vertraulichkeit von Elo-Systemen beeinträchtigen könnten.
-
Engagieren Sie sich nicht in sozialen Ingenieurwesen, Phishing oder ähnlichen Aktivitäten, die sich gegen Elo-Kunden oder -Mitarbeiter richten.
-
Bitte beachten Sie: Elo bietet keine Entschädigung für Zeitaufwand oder während unaufgeforderter Tests oder Forschungen entdeckte Anfälligkeiten.
Reaktionsprozess auf Anfälligkeiten
Elo folgt einem strukturierten Prozess zur Bewertung und Bearbeitung gemeldeter Sicherheitsanfälligkeiten.
Elo wird den Empfang Ihres Anfälligkeitsberichts innerhalb von 3 Geschäftstagen bestätigen und eine Referenznummer zur Verfolgung bereitstellen.
Nach der ersten Bestätigung wird Elo angemessene Anstrengungen unternehmen, um innerhalb von 30 Tagen zu reagieren und zu bestätigen, ob die gemeldete Anfälligkeit:
- Validiert und akzeptiert wurde, oder
-
Abgelehnt
- Wenn die Anfälligkeit akzeptiert wird, kann Elo einen unverbindlichen Vorschlag für den Zeitrahmen der Minderung geben.
- Wenn die Anfälligkeit abgelehnt wird, wird Elo die Gründe für die Ablehnung angeben und ist offen dafür, zusätzliche Informationen zu prüfen.
Elo kann Sie kontaktieren, um zusätzliche Details zu verlangen, die für die Validierung oder Minderung erforderlich sind. Wenn Sie auf zwei angemessene Versuche, die erforderlichen Informationen zu erhalten, nicht reagieren, behält sich Elo das Recht vor, den Fall zu schließen.
Sobald eine Anfälligkeit bestätigt und akzeptiert ist, werden die Ingenieure von Elo daran arbeiten, geeignete Hardware- und/oder Software-Minderungen zu entwickeln.
Elo bemüht sich, die Analyse abzuschließen und Software-Minderungen innerhalb von 90 Tagen nach der ersten Bestätigung umzusetzen. Die tatsächliche Veröffentlichung der Minderungen kann jedoch aufgrund von Faktoren wie:
- Oberste Anbieter, die unterschiedliche Fristen zur Lösung von Problemen haben
- Erhebliche Hardware- oder architektonische Änderungen erforderlich sind
- Produktlebenszyklus- oder Ressourcenbeschränkungen
- Integration über mehrere Vertriebskanäle oder Ökosysteme hinweg
Die Zeitrahmen für die Minderung sind Schätzungen und können je nach Komplexität, Abhängigkeiten und externen Faktoren variieren.
Nach eigenem Ermessen kann Elo gelegentlich Sicherheitsbulletins veröffentlichen, um die Öffentlichkeit über abgeschlossene Minderungen für betroffene Produkte zu informieren.
Neueste Sicherheitsupdates
| Titel | Typ | Betroffene Produkte | CVE | Veröffentlichungsdatum | Letzte Aktualisierung |
|---|---|---|---|---|---|
| Windows 10/11 LTSC Windows Update | Sicherheitsbulletin | Alle Elo Intel-basierten Computersysteme | EN18031 | 17.07.2025 | 05.08.2025 |
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article