Cómo reportar una vulnerabilidad o problema de seguridad a Elo
🛡️ Informe de Seguridad del Producto y Vulnerabilidades
Tomamos en serio la seguridad de nuestros productos y sistemas, y agradecemos mucho su ayuda para mantener a nuestros clientes seguros. Si ha identificado una posible vulnerabilidad de seguridad o un incidente que involucre productos o sistemas de Elo, por favor, infórmelo de inmediato a través de uno de los canales a continuación.
1. Envíe un Informe en Línea
Para la respuesta y seguimiento más rápidos, informe el incidente directamente a través de nuestro Programa de Divulgación de Vulnerabilidades:
👉 Registrar un incidente en HackerOne
2. Contáctenos por Correo Electrónico
También puede contactar directamente a nuestro equipo de seguridad en:
✉️ InfoSecurity@zebra.com
3. Contáctenos por Teléfono
Si prefiere hablar con un representante, utilice el número de contacto regional adecuado a continuación:
-
América del Norte y América Latina:
+1 847 793 4357 -
EMEA
-
Brno:
+420 530 516 100 -
Inglaterra:
+44 1628 556300
-
Brno:
-
APAC
-
China:
+86 20 2839 5533 -
India:
+91 80 4109 2399 -
Penang:
+60 4 297 3500 -
Taiwán:
+886 2 8729 9415
-
China:
📌 Al enviar un informe, usted reconoce y acepta la Política de Envío de Vulnerabilidades de Elo.
Qué incluir en su informe
Para ayudarnos a investigar y responder rápidamente, proporcione lo siguiente:
Su nombre completo e información de contacto
(Correo electrónico preferido, pero cualquier método que podamos usar para hacer un seguimiento es aceptable.)-
Descripción detallada del problema, incluyendo:
El nombre del servicio, producto o sistema de Elo afectado
El nombre del software, descripción y número de versión (si corresponde)
Instrucciones paso a paso para reproducir el problema
Una descripción técnica de la vulnerabilidad (incluya prueba de concepto, si es posible)
El impacto o riesgo potencial que representa el problema
Cualquier otra información relevante que pueda ayudarnos a validar y resolver la vulnerabilidad
Política de Divulgación de Vulnerabilidades
Directrices para un Reporte Responsable
Elo valora y fomenta las contribuciones de los clientes y la comunidad en general para ayudar a mejorar la seguridad de nuestros productos y servicios. Si identifica una posible vulnerabilidad, le pedimos que actúe de manera responsable y siga estas directrices:
-
No acceda, modifique o pruebe los sistemas, servicios, productos o software de Elo sin la debida autorización.
-
No divulgue, altere, destruya o malutilice cualquier dato encontrado durante su investigación.
-
Mantenga toda la información relacionada con el problema reportado estrictamente confidencial, incluyendo las comunicaciones con Elo.
-
Evite ataques de denegación de servicio (DoS) o cualquier prueba que pudiera afectar la disponibilidad, integridad o confidencialidad de los sistemas de Elo.
-
No participe en ingeniería social, phishing o actividades similares dirigidas a clientes o empleados de Elo.
-
Tenga en cuenta: Elo no ofrece compensación por el tiempo invertido o las vulnerabilidades descubiertas durante pruebas o investigaciones no solicitadas.
Proceso de Respuesta a Vulnerabilidades
Elo sigue un proceso estructurado para evaluar y abordar las vulnerabilidades de seguridad reportadas.
Elo reconocerá la recepción de su informe de vulnerabilidad dentro de 3 días hábiles y proporcionará un número de seguimiento para referencia.
Tras el reconocimiento inicial, Elo hará esfuerzos razonables para responder dentro de 30 días para confirmar si la vulnerabilidad reportada ha sido:
- Validada y aceptada, o
-
Rechazada
- Si la vulnerabilidad es aceptada, Elo puede proporcionar una línea de tiempo propuesta no vinculante para mitigar.
- Si la vulnerabilidad es rechazada, Elo proporcionará la justificación del rechazo y permanecerá abierta a revisar cualquier información adicional proporcionada.
Elo puede contactarlo para solicitar detalles adicionales necesarios para la validación o mitigación. Si no responde a dos intentos razonables para obtener la información requerida, Elo se reserva el derecho de cerrar el caso.
Una vez que se confirma y acepta una vulnerabilidad, los ingenieros de Elo trabajarán para desarrollar mitigaciones adecuadas de hardware y/o software.
Elo se esfuerza por completar el análisis e implementar mitigaciones de software dentro de 90 días del reconocimiento inicial. Sin embargo, el lanzamiento real de las mitigaciones puede extenderse más allá de este plazo debido a factores como:
- Proveedores ascendentes que tienen diferentes plazos para la resolución de problemas
- Cambios sustanciales en hardware o arquitectónicos requeridos
- Limitaciones del ciclo de vida del producto o de recursos
- Integración a través de múltiples canales de distribución o ecosistemas
Los plazos de mitigación son estimaciones y pueden cambiar según la complejidad, dependencias y factores externos.
A su exclusivo criterio, Elo puede publicar periódicamente boletines de seguridad para informar al público sobre mitigaciones completadas para productos afectados.
Últimas Actualizaciones de Seguridad
| Título | Tipo | Productos Afectados | CVE | Fecha de Publicación | Última Actualización |
|---|---|---|---|---|---|
| Actualización de Windows 10/11 LTSC | Boletín de Seguridad | Todos los sistemas informáticos basados en Intel de Elo | EN18031 | 17/07/2025 | 05/08/2025 |
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article