Cómo informar de una vulnerabilidad o problema de seguridad a Elo
Tomamos la seguridad en serio y apreciamos los informes sobre posibles vulnerabilidades o incidentes relacionados con los productos o sistemas de Elo. Si has descubierto un problema de seguridad, infórmalo a través de nuestro formulario de Soporte Técnico: https://contactus.elotouch.com/technicalsupport
Al enviar un informe, acknowledges y aceptas la Política de Presentación de Vulnerabilidades de Elo.
Qué incluir en tu informe
Para ayudarnos a investigar y responder rápidamente, proporciona lo siguiente:
Tu nombre completo e información de contacto
(Email preferido, pero cualquier método que podamos usar para hacer seguimiento es aceptable.)-
Descripción detallada del problema, incluyendo:
El nombre del servicio, producto o sistema de Elo afectado
El nombre del software, la descripción y el número de versión (si aplica)
Instrucciones paso a paso para reproducir el problema
Una descripción técnica de la vulnerabilidad (incluir prueba de concepto, si es posible)
El impacto o riesgo potencial que representa el problema
Cualquier otra información relevante que pueda ayudarnos a validar y resolver la vulnerabilidad
Política de Divulgación de Vulnerabilidades
Directrices para un Informe Responsable
Elo valora y fomenta las contribuciones de los clientes y la comunidad en general para ayudar a mejorar la seguridad de nuestros productos y servicios. Si identificas una posible vulnerabilidad, te pedimos que actúes de manera responsable y sigas estas pautas:
-
No accedas, modifiques, ni pruebes los sistemas, servicios, productos o software de Elo sin la debida autorización.
-
No divulges, alteres, destruyas, o malutilices cualquier dato encontrado durante tu investigación.
-
Mantén toda la información relacionada con el problema informado estrictamente confidencial, incluyendo comunicaciones con Elo.
-
Evita ataques de denegación de servicio (DoS) o cualquier prueba que pueda afectar la disponibilidad, integridad, o confidencialidad de los sistemas de Elo.
-
No te involucres en ingeniería social, phishing, o actividades similares dirigidas a los clientes o empleados de Elo.
-
Por favor nota: Elo no ofrece compensación por el tiempo dedicado o vulnerabilidades descubiertas durante pruebas o investigaciones no solicitadas.
Proceso de Respuesta ante Vulnerabilidades
Elo sigue un proceso estructurado para evaluar y abordar las vulnerabilidades de seguridad reportadas.
Elo confirmará la recepción de tu informe de vulnerabilidad dentro de 3 días hábiles y proporcionará un número de seguimiento para referencia.
Tras la aceptacion inicial, Elo realizará esfuerzos razonables para responder dentro de 30 días para confirmar si la vulnerabilidad reportada ha sido:
- Validada y aceptada, o
-
Rechazada
- Si la vulnerabilidad es aceptada, Elo puede proporcionar un cronograma de mitigación propuesto no vinculante.
- Si la vulnerabilidad es rechazada, Elo proporcionará la razón del rechazo y se mantiene abierto a revisar cualquier información adicional proporcionada.
Elo puede contactarte para solicitar detalles adicionales necesarios para la validación o mitigación. Si no respondes a dos intentos razonables para obtener la información requerida, Elo se reserva el derecho de cerrar el caso.
Una vez que una vulnerabilidad se confirma y acepta, los ingenieros de Elo trabajarán para desarrollar mitigaciones de hardware y/o software apropiadas.
Elo se esfuerza por completar el análisis e implementar mitigaciones de software dentro de 90 días de la aceptación inicial. Sin embargo, el lanzamiento real de las mitigaciones puede extenderse más allá de este plazo debido a factores como:
- Proveedores ascendentes con diferentes plazos de resolución de problemas
- Cambios de hardware o arquitectónicos sustanciales requeridos
- Limitaciones de ciclo de vida del producto o de recursos
- Integración a través de múltiples canales de distribución o ecosistemas
Los plazos de mitigación son estimaciones y pueden cambiar según la complejidad, dependencias y factores externos.
A discreción exclusiva de Elo, puede publicar periódicamente boletines de seguridad para informar al público sobre las mitigaciones completadas para productos afectados.
Últimas Actualizaciones de Seguridad
| Título | Tipo | Productos Afectados | CVE | Fecha de Publicación | Última Actualización |
|---|---|---|---|---|---|
| Actualización de Windows 10/11 LTSC | Boletín de Seguridad | Todos los sistemas informáticos de Elo basados en Intel | EN18031 | 17/07/2025 | 05/08/2025 |
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article