Hoe een beveiligingskwetsbaarheid of probleem aan Elo te rapporteren
🛡️ Productbeveiliging & kwetsbaarheid rapportage
Wij nemen de beveiliging van onze producten en systemen serieus, en we waarderen uw hulp enorm om onze klanten veilig te houden. Als u een mogelijke beveiligingskwetsbaarheid of incident met betrekking tot Elo-producten of -systemen heeft ontdekt, rapporteer dit dan onmiddellijk via een van de onderstaande kanalen.
1. Dien een rapport online in
Voor de snelste respons en tracking, registreer het incident rechtstreeks via ons kwetsbaarheidsontdekkingsprogramma:
👉 Dien een incident in op HackerOne
2. Neem contact met ons op via e-mail
U kunt ons beveiligingsteam ook rechtstreeks bereiken op:
✉️ ProductSecurity@zebra.com
3. Neem contact met ons op per telefoon
Als u de voorkeur geeft aan een gesprek met een vertegenwoordiger, gebruik dan het juiste regionale contactnummer hieronder:
-
Noord- en Latijns-Amerika:
+1 847 793 4357 -
EMEA
-
Brno:
+420 530 516 100 -
Engeland:
+44 1628 556300
-
Brno:
-
APAC
-
China:
+86 20 2839 5533 -
India:
+91 80 4109 2399 -
Penang:
+60 4 297 3500 -
Taiwan:
+886 2 8729 9415
-
China:
📌 Door het indienen van een rapport erkent en accepteert u het Vulnerability Submission Policy van Elo.
Wat u in uw rapport moet opnemen
Om ons te helpen snel te onderzoeken en te reageren, dient u het volgende te verstrekken:
Uw volledige naam en contactinformatie
(E-mail heeft de voorkeur, maar elke methode die we kunnen gebruiken om contact op te nemen is acceptabel.)-
Gedetailleerde beschrijving van het probleem, inclusief:
De naam van de getroffen Elo-service, product of systeem
De naam, beschrijving en versie van de software (indien van toepassing)
Stapsgewijze instructies om het probleem te reproduceren
Een technische beschrijving van de kwetsbaarheid (inclusief een bewijs van concept, indien mogelijk)
De potentiële impact of het risico dat door het probleem wordt gepresenteerd
Alle andere relevante informatie die ons kan helpen de kwetsbaarheid te valideren en op te lossen
Kwetsbaarheid openbaar maakbeleid
Verantwoordelijke rapportage richtlijnen
Elo waardeert en moedigt bijdragen van klanten en de bredere gemeenschap aan om de beveiliging van onze producten en diensten te verbeteren. Als u een mogelijke kwetsbaarheid identificeert, vragen wij u om verantwoord te handelen en deze richtlijnen te volgen:
-
Do niet toegang te krijgen tot, te wijzigen of te testen van Elo-systemen, -diensten, -producten of -software zonder de juiste autorisatie.
-
Do niet gegevens openbaar te maken, te wijzigen, te vernietigen of te misbruiken die u tijdens uw onderzoek tegenkomt.
-
Houd alle informatie met betrekking tot het gerapporteerde probleem strikt vertrouwelijk, inclusief communicatie met Elo.
-
Vermijd denial-of-service (DoS) aanvallen of enig testen dat de beschikbaarheid, integriteit of vertrouwelijkheid van Elo-systemen kan beïnvloeden.
-
Do niet betrokken te zijn bij sociale engineering, phishing of soortgelijke activiteiten gericht op Elo-klanten of -medewerkers.
-
Houd er rekening mee: Elo biedt geen compensatie voor tijd die is besteed of kwetsbaarheden die zijn ontdekt tijdens ongevraagd testen of onderzoek.
Kwetsbaarheid responscircuit
Elo volgt een gestructureerd proces om gerapporteerde beveiligingskwetsbaarheden te evalueren en aan te pakken.
Elo zal de ontvangst van uw kwetsbaarheidsrapport binnen 3 werkdagen bevestigen en een trackingnummer voor referentie verstrekken.
Na de eerste bevestiging zal Elo redelijke inspanningen leveren om binnen 30 dagen te reageren om te bevestigen of de gerapporteerde kwetsbaarheid is:
- Gevalideerd en geaccepteerd, of
-
Geweigerd
- Als de kwetsbaarheid geaccepteerd wordt, kan Elo een niet-bindende voorgestelde mitigatietijdlijn geven.
- Als de kwetsbaarheid geweigerd wordt, zal Elo de reden voor de afwijzing geven en blijft open staan voor het herzien van aanvullende informatie die wordt verstrekt.
Elo kan contact met u opnemen om aanvullende details te verzoeken die nodig zijn voor validatie of mitigatie. Als u niet reageert op twee redelijke pogingen om de vereiste informatie te verkrijgen, behoudt Elo zich het recht voor om de zaak te sluiten.
Zodra een kwetsbaarheid is bevestigd en geaccepteerd, zullen Elo-engineers werken aan het ontwikkelen van geschikte hardware- en/of softwareoplossingen.
Elo streeft ernaar de analyse te voltooien en softwareoplossingen te implementeren binnen 90 dagen na de eerste bevestiging. Echter, de daadwerkelijke release van oplossingen kan verder worden verlengd vanwege factoren zoals:
- Stroomopwaartse leveranciers met verschillende tijdlijnen voor probleemoplossing
- Substantiële hardware- of architectuurveranderingen die nodig zijn
- Productlevenscyclus of hulpbronnenbeperkingen
- Integratie over meerdere distributiekanalen of ecosystemen
Mitigatietijdlijnen zijn schattingen en kunnen veranderen op basis van complexiteit, afhankelijkheden en externe factoren.
naar eigen goeddunken kan Elo periodiek beveiligingsbulletins publiceren om het publiek te informeren over voltooide mitigaties voor getroffen producten.
Laatste beveiligingsupdates
| Titel | Type | Getroffen Producten | CVE | Gepubliceerd Datum | Laatst Bijgewerkt |
|---|---|---|---|---|---|
| Windows 10/11 LTSC Windows Update | Beveiligingsbulletin | Alle Elo Intel-gebaseerde computersystemen | EN18031 | 07/17/2025 | 08/05/2025 |
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article