Eloにセキュリティ脆弱性または問題を報告する方法
私たちはセキュリティを真剣に考えており、Elo製品やシステムに関する潜在的な脆弱性やインシデントの報告を感謝します。セキュリティの問題を発見した場合は、以下の技術サポートフォームを通じて報告してください: https://contactus.elotouch.com/technicalsupport
報告を提出することで、Eloの脆弱性提出ポリシーを認め、受け入れることに同意します。
報告に含めるべき情報
調査と迅速な対応を助けるために、以下の情報を提供してください:
あなたのフルネームと連絡先情報
(メールが望ましいですが、フォローアップに使用できる方法はどれでも受け入れ可能です。)-
問題の詳細な説明を含む:
影響を受けたEloサービス、製品、またはシステムの名前
ソフトウェアの名前、説明、およびバージョン番号(該当する場合)
問題を再現するためのステップバイステップの指示
脆弱性の技術的説明(可能であれば概念実証を含めてください)
問題がもたらす可能性のある影響またはリスク
脆弱性を検証し解決するのに役立つ可能性のあるその他の関連情報
脆弱性開示ポリシー
責任ある報告ガイドライン
Eloは顧客や広範なコミュニティからの貢献を重視し、製品やサービスのセキュリティ向上を支援しています。潜在的な脆弱性を特定した場合は、責任を持って行動し、以下のガイドラインに従うことをお願いします:
-
Eloのシステム、サービス、製品、またはソフトウェアに対して適切な承認なしにアクセスしたり、変更したり、テストしたりしないでください。
-
調査中に遭遇したデータを開示したり、変更したり、破壊したり、悪用したりしないでください。
-
報告された問題に関連するすべての情報を厳重に機密扱いにし、Eloとの通信を含めてください。
-
Eloシステムの可用性、完全性、または機密性に影響を与える可能性のあるサービス拒否(DoS)攻撃やテストを避けてください。
-
Eloの顧客や従業員を対象としたソーシャルエンジニアリング、フィッシング、または類似の活動に従事しないでください。
-
ご注意: Eloは、未承諾のテストや研究中にかかる時間や発見された脆弱性に対する補償を提供しません。
脆弱性対応プロセス
Eloは報告されたセキュリティ脆弱性を評価し、対処するための構造化されたプロセスに従います。
Eloは、脆弱性報告を受け取ったことを3営業日以内に確認し、参照用の追跡番号を提供します。
初回の確認後、Eloは報告された脆弱性が以下のいずれかであるか確認するために、合理的な努力をして30日以内に対応します:
- 検証され、受け入れられた、または
-
却下された
- 脆弱性が受け入れられた場合、Eloは非拘束的な提案された緩和タイムラインを提供することがあります。
- 脆弱性が却下された場合、Eloは却下の理由を提供し、提供された追加情報のレビューを受け付けます。
Eloは検証または緩和に必要な追加の詳細をリクエストするために連絡することがあります。必要な情報を取得するための合理的な試みが二回行われても応答がない場合、Eloはケースを閉じる権利を留保します。
脆弱性が確認され、受け入れられた場合、Eloのエンジニアは適切なハードウェアおよび/またはソフトウェアの緩和策を開発する作業を行います。
Eloは初回の確認から90日以内に分析を完了し、ソフトウェアの緩和を実施するよう努めています。ただし、実際の緩和のリリースは以下のような要因によりこの期間を超える場合があります:
- 上流ベンダーの異なる問題解決タイムライン
- 必要な大規模なハードウェアまたはアーキテクチャの変更
- 製品ライフサイクルまたはリソースの制限
- 複数の流通チャネルまたはエコシステム間の統合
緩和タイムラインは推定値であり、複雑さ、依存関係、および外部要因に基づいて変更される可能性があります。
Eloは独自の裁量で、影響を受けた製品の完了した緩和について一般の人々に通知するために定期的にセキュリティ通知を公表することがあります。
最新のセキュリティ更新
| タイトル | タイプ | 影響を受けた製品 | CVE | 公開日 | 最終更新 |
|---|---|---|---|---|---|
| Windows 10/11 LTSC Windows Update | セキュリティバルテン | すべてのElo Intelベースのコンピュータシステム | EN18031 | 2025年7月17日 | 2025年8月5日 |
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article