Cómo informar sobre una vulnerabilidad de seguridad o problema a Elo
🛡️ Seguridad del Producto e Informe de Vulnerabilidades
Tomamos muy en serio la seguridad de nuestros productos y sistemas, y apreciamos mucho su ayuda para mantener a nuestros clientes seguros. Si ha identificado una posible vulnerabilidad de seguridad o incidente relacionado con productos o sistemas de Elo, infórmelo de inmediato a través de uno de los canales a continuación.
1. Enviar un Informe en Línea
Para una respuesta y seguimiento más rápidos, registre el incidente directamente a través de nuestro Programa de Divulgación de Vulnerabilidades:
👉 Registrar un incidente en HackerOne
2. Contáctenos por correo electrónico
También puede comunicarse directamente con nuestro equipo de seguridad en:
✉️ InfoSecurity@zebra.com
3. Contáctenos por Teléfono
Si prefiere hablar con un representante, utilice el número de contacto regional correspondiente a continuación:
-
América del Norte y Latina:
+1 847 793 4357 -
EMEA
-
Brno:
+420 530 516 100 -
Inglaterra:
+44 1628 556300
-
Brno:
-
APAC
-
China:
+86 20 2839 5533 -
India:
+91 80 4109 2399 -
Penang:
+60 4 297 3500 -
Taiwán:
+886 2 8729 9415
-
China:
📌 Al enviar un informe, usted reconoce y acepta la Política de Presentación de Vulnerabilidades de Elo.
Qué incluir en su informe
Para ayudarnos a investigar y responder rápidamente, proporcione lo siguiente:
Su nombre completo e información de contacto
(Correo electrónico preferido, pero cualquier método que podamos utilizar para seguir en contacto es aceptable.)-
Descripción detallada del problema, incluyendo:
El nombre del servicio, producto o sistema de Elo afectado
El nombre del software, descripción y número de versión (si aplica)
Instrucciones paso a paso para reproducir el problema
Una descripción técnica de la vulnerabilidad (incluya prueba de concepto, si es posible)
El impacto o riesgo potencial que representa el problema
Cualquier otra información relevante que pueda ayudarnos a validar y resolver la vulnerabilidad
Política de Divulgación de Vulnerabilidades
Directrices de Informes Responsables
Elo valora y fomenta las contribuciones de clientes y de la comunidad en general para ayudar a mejorar la seguridad de nuestros productos y servicios. Si identifica una posible vulnerabilidad, le pedimos que actúe de manera responsable y siga estas directrices:
-
No acceda, modifique o pruebe los sistemas, servicios, productos o software de Elo sin la debida autorización.
-
No divulgue, altere, destruya o misuse cualquier dato encontrado durante su investigación.
-
Mantenga toda la información relacionada con el problema informado estrictamente confidencial, incluidas las comunicaciones con Elo.
-
Evite ataques de denegación de servicio (DoS) o cualquier prueba que pueda impactar la disponibilidad, integridad o confidencialidad de los sistemas de Elo.
-
No participe en ingenierías sociales, phishing, o actividades similares dirigidas a clientes o empleados de Elo.
-
Tenga en cuenta: Elo no ofrece compensación por el tiempo dedicado o vulnerabilidades descubiertas durante pruebas o investigaciones no solicitadas.
Proceso de Respuesta a Vulnerabilidades
Elo sigue un proceso estructurado para evaluar y abordar las vulnerabilidades de seguridad reportadas.
Elo reconocerá la recepción de su informe de vulnerabilidad dentro de 3 días hábiles y proporcionará un número de seguimiento para referencia.
Tras el reconocimiento inicial, Elo hará esfuerzos razonables para responder dentro de 30 días para confirmar si la vulnerabilidad reportada ha sido:
- Validada y aceptada, o
-
Rechazada
- Si la vulnerabilidad es aceptada, Elo puede proporcionar un cronograma de mitigación propuesto sin compromiso.
- Si la vulnerabilidad es rechazada, Elo proporcionará la justificación del rechazo y seguirá receptivo a revisar cualquier información adicional proporcionada.
Elo puede contactarlo para solicitar detalles adicionales necesarios para la validación o mitigación. Si no responde a dos intentos razonables para obtener la información requerida, Elo se reserva el derecho de cerrar el caso.
Una vez que una vulnerabilidad es confirmada y aceptada, los ingenieros de Elo trabajarán para desarrollar mitigaciones de hardware y/o software apropiadas.
Elo se esfuerza por completar el análisis e implementar las mitigaciones de software dentro de 90 días a partir del reconocimiento inicial. Sin embargo, el lanzamiento real de las mitigaciones puede extenderse más allá de este plazo debido a factores tales como:
- Proveedores de upstream con diferentes cronogramas de resolución de problemas
- Cambio sustancial de hardware o arquitectónicos requeridos
- Limitaciones en el ciclo de vida del producto o recursos
- Integración a través de múltiples canales de distribución o ecosistemas
Los cronogramas de mitigación son estimaciones y pueden cambiar según la complejidad, dependencias y factores externos.
Según su propio criterio, Elo puede publicar periódicamente boletines de seguridad para informar al público sobre las mitigaciones completadas para los productos afectados.
Últimas Actualizaciones de Seguridad
| Título | Tipo | Productos Afectados | CVE | Fecha de Publicación | Última Actualización |
|---|---|---|---|---|---|
| Actualización de Windows 10/11 LTSC | Boletín de Seguridad | Todos los sistemas informáticos basados en Elo Intel | EN18031 | 07/17/2025 | 08/05/2025 |
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article