Cómo reportar una vulnerabilidad o problema de seguridad a Elo
Tomamos la seguridad en serio y apreciamos los informes sobre posibles vulnerabilidades o incidentes que involucren productos o sistemas de Elo. Si has descubierto un problema de seguridad, por favor repórtalo a través de nuestro formulario de Soporte Técnico: https://contactus.elotouch.com/technicalsupport
Al enviar un informe, reconoces y aceptas la Política de envío de vulnerabilidades de Elo.
Qué incluir en tu informe
Para ayudarnos a investigar y responder rápidamente, por favor proporciona lo siguiente:
Tu nombre completo e información de contacto
(Se prefiere el correo electrónico, pero cualquier método que podamos usar para hacer seguimiento es aceptable.)-
Descripción detallada del problema, incluyendo:
El nombre del servicio, producto o sistema de Elo afectado
El nombre del software, descripción y número de versión (si aplica)
Instrucciones paso a paso para reproducir el problema
Una descripción técnica de la vulnerabilidad (incluye prueba de concepto, si es posible)
El impacto o riesgo potencial que representa el problema
Cualquier otra información relevante que pueda ayudarnos a validar y resolver la vulnerabilidad
Política de divulgación de vulnerabilidades
Directrices para Reportes Responsables
Elo valora y fomenta las contribuciones de clientes y de la comunidad en general para ayudar a mejorar la seguridad de nuestros productos y servicios. Si identificas una vulnerabilidad potencial, te pedimos que actúes de manera responsable y sigas estas directrices:
-
No acceses, modifiques o pruebes los sistemas, servicios, productos o software de Elo sin la autorización adecuada.
-
No divulges, alters, destruyas o maluses cualquier dato encontrado durante tu investigación.
-
Mantén toda la información relacionada con el problema reportado estrictamente confidencial, incluyendo las comunicaciones con Elo.
-
Evita ataques de denegación de servicio (DoS) o cualquier prueba que pueda impactar la disponibilidad, integridad o confidencialidad de los sistemas de Elo.
-
No te involucres en ingeniería social, phishing o actividades similares dirigidas a clientes o empleados de Elo.
-
Ten en cuenta: Elo no ofrece compensación por el tiempo invertido o vulnerabilidades descubiertas durante pruebas o investigaciones no solicitadas.
Proceso de Respuesta a Vulnerabilidades
Elo sigue un proceso estructurado para evaluar y abordar las vulnerabilidades de seguridad reportadas.
Elo confirmará la recepción de tu informe de vulnerabilidad dentro de 3 días hábiles y proporcionará un número de seguimiento para referencia.
Tras el reconocimiento inicial, Elo hará esfuerzos razonables para responder dentro de 30 días para confirmar si la vulnerabilidad reportada ha sido:
- Validada y aceptada, o
-
Rechazada
- Si la vulnerabilidad es aceptada, Elo puede proporcionar un cronograma de mitigación propuesto no vinculante.
- Si la vulnerabilidad es rechazada, Elo proporcionará la justificación del rechazo y permanece abierta a revisar cualquier información adicional proporcionada.
Elo puede contactarte para solicitar detalles adicionales necesarios para validación o mitigación. Si no respondes a dos intentos razonables para obtener la información requerida, Elo se reserva el derecho de cerrar el caso.
Una vez que una vulnerabilidad es confirmada y aceptada, los ingenieros de Elo trabajarán para desarrollar mitigaciones de hardware y/o software apropiadas.
Elo se esfuerza por completar el análisis e implementar mitigaciones de software dentro de 90 días del reconocimiento inicial. Sin embargo, el lanzamiento real de las mitigaciones puede extenderse más allá de este plazo debido a factores como:
- Proveedores ascendente con diferentes plazos de resolución de problemas
- Cambios de hardware o arquitectónicos sustanciales requeridos
- Limitaciones de ciclo de vida del producto o recursos
- Integración a través de múltiples canales de distribución o ecosistemas
Los plazos de mitigación son estimaciones y pueden cambiar en función de la complejidad, dependencias y factores externos.
En su única discreción, Elo puede publicar periódicamente boletines de seguridad para informar al público sobre mitigaciones completadas para productos afectados.
Últimas Actualizaciones de Seguridad
| Título | Tipo | Productos Afectados | CVE | Fecha de Publicación | Última Actualización |
|---|---|---|---|---|---|
| Actualización de Windows 10/11 LTSC | Boletín de Seguridad | Todos los sistemas de computadora basados en Elo Intel | EN18031 | 17/07/2025 | 05/08/2025 |
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article