Cómo informar sobre una vulnerabilidad o problema de seguridad a Elo
🛡️ Informes de seguridad del producto y vulnerabilidad
Tomamos en serio la seguridad de nuestros productos y sistemas, y apreciamos enormemente su ayuda para mantener a nuestros clientes a salvo. Si ha identificado una posible vulnerabilidad de seguridad o un incidente que involucra productos o sistemas de Elo, infórmelo de inmediato a través de uno de los siguientes canales.
1. Enviar un informe en línea
Para la respuesta y el seguimiento más rápidos, registre el incidente directamente a través de nuestro Programa de Divulgación de Vulnerabilidades:
👉 Registre un incidente en HackerOne
2. Contáctenos por correo electrónico
También puede comunicarse directamente con nuestro equipo de seguridad en:
✉️ ProductSecurity@zebra.com
3. Contáctenos por teléfono
Si prefiere hablar con un representante, utilice el número de contacto regional apropiado a continuación:
-
América del Norte y Latina:
+1 847 793 4357 -
EMEA
-
Brno:
+420 530 516 100 -
Inglaterra:
+44 1628 556300
-
Brno:
-
APAC
-
China:
+86 20 2839 5533 -
India:
+91 80 4109 2399 -
Penang:
+60 4 297 3500 -
Taiwán:
+886 2 8729 9415
-
China:
📌 Al enviar un informe, usted reconoce y acepta la Política de Presentación de Vulnerabilidades de Elo.
Qué incluir en su informe
Para ayudarnos a investigar y responder rápidamente, proporcione lo siguiente:
Su nombre completo e información de contacto
(Preferiblemente correo electrónico, pero cualquier método que podamos usar para hacer un seguimiento es aceptable.)-
Descripción detallada del problema, incluyendo:
El nombre del servicio, producto o sistema de Elo afectado
El nombre del software, descripción y número de versión (si aplica)
Instrucciones paso a paso para reproducir el problema
Una descripción técnica de la vulnerabilidad (incluya prueba de concepto, si es posible)
El impacto o riesgo potencial que representa el problema
Cualquier otra información relevante que pueda ayudarnos a validar y resolver la vulnerabilidad
Política de divulgación de vulnerabilidades
Directrices de informe responsable
Elo valora y fomenta las contribuciones de los clientes y de la comunidad en general para ayudar a mejorar la seguridad de nuestros productos y servicios. Si identifica una posible vulnerabilidad, le pedimos que actúe de manera responsable y siga estas directrices:
-
No acceda, modifique, o pruebe los sistemas, servicios, productos o software de Elo sin la debida autorización.
-
No divulgue, altere, destruya o malverse ningún dato encontrado durante su investigación.
-
Mantenga toda la información relacionada con el problema reportado estrictamente confidencial, incluyendo las comunicaciones con Elo.
-
Evite ataques de denial-of-service (DoS) o cualquier prueba que pueda impactar la disponibilidad, integridad o confidencialidad de los sistemas de Elo.
-
No participe en la ingeniería social, phishing o actividades similares dirigidas a clientes o empleados de Elo.
-
Tenga en cuenta: Elo no ofrece compensación por el tiempo dedicado o las vulnerabilidades descubiertas durante pruebas o investigaciones no solicitadas.
Proceso de respuesta a vulnerabilidades
Elo sigue un proceso estructurado para evaluar y abordar las vulnerabilidades de seguridad reportadas.
Elo reconocerá la recepción de su informe de vulnerabilidad dentro de 3 días hábiles y proporcionará un número de seguimiento para referencia.
Después del reconocimiento inicial, Elo hará esfuerzos razonables para responder dentro de 30 días para confirmar si la vulnerabilidad reportada ha sido:
- Validada y aceptada, o
-
Rechazada
- Si la vulnerabilidad es aceptada, Elo puede proporcionar un cronograma de mitigación propuesto no vinculante.
- Si la vulnerabilidad es rechazada, Elo proporcionará la razón del rechazo y permanece abierto a revisar cualquier información adicional proporcionada.
Elo puede contactarlo para solicitar detalles adicionales necesarios para la validación o mitigación. Si no responde a dos intentos razonables para obtener la información requerida, Elo se reserva el derecho de cerrar el caso.
Una vez que una vulnerabilidad es confirmada y aceptada, los ingenieros de Elo trabajarán para desarrollar mitigaciones adecuadas de hardware y/o software.
Elo se esfuerza por completar el análisis e implementar mitigaciones de software dentro de 90 días desde el reconocimiento inicial. Sin embargo, la liberación real de las mitigaciones puede extenderse más allá de este marco de tiempo debido a factores como:
- Los proveedores upstream tienen diferentes plazos para la resolución de problemas
- Se requieren cambios de hardware o arquitectónicos sustanciales
- Limitaciones en el ciclo de vida del producto o recursos
- Integración a través de múltiples canales de distribución o ecosistemas
Los plazos de mitigación son estimaciones y pueden cambiar según la complejidad, dependencias y factores externos.
A su entera discreción, Elo puede publicar periódicamente avisos de seguridad para informar al público sobre las mitigaciones completadas para los productos afectados.
Últimas actualizaciones de seguridad
| Título | Tipo | Productos Afectados | CVE | Fecha de publicación | Última actualización |
|---|---|---|---|---|---|
| Actualización de Windows 10/11 LTSC | Boletín de seguridad | Todos los sistemas informáticos basados en Intel de Elo | EN18031 | 17/07/2025 | 05/08/2025 |
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article