Jak zgłosić lukę w zabezpieczeniach lub problem do Elo
Zajmujemy się bezpieczeństwem poważnie i doceniamy zgłoszenia dotyczące potencjalnych luk lub incydentów związanych z produktami lub systemami Elo. Jeśli odkryłeś problem związany z bezpieczeństwem, prosimy o zgłoszenie go za pośrednictwem naszego formularza wsparcia technicznego: https://contactus.elotouch.com/technicalsupport
Przesyłając zgłoszenie, potwierdzasz i akceptujesz Politykę zgłaszania luk bezpieczeństwa Elo.
Co uwzględnić w swoim zgłoszeniu
Aby pomóc nam w szybkiej analizy i odpowiedzi, prosimy o podanie następujących informacji:
Twoje pełne imię i nazwisko oraz dane kontaktowe
(Preferowany adres e-mail, ale akceptujemy każdą metodę, którą możemy wykorzystać do dalszego kontaktu.)-
Szczegółowy opis problemu, w tym:
Nazwa dotkniętej usługi, produktu lub systemu Elo
Nazwa oprogramowania, opis i numer wersji (jeśli dotyczy)
Instrukcje krok po kroku, aby odtworzyć problem
Opis techniczny luki (dołącz dowód koncepcji, jeśli to możliwe)
Potencjalny wpływ lub ryzyko związane z problemem
Wszelkie inne istotne informacje, które mogą pomóc nam w weryfikacji i rozwiązaniu luki
Polityka ujawniania luk w zabezpieczeniach
Zasady odpowiedzialnego zgłaszania
Elo ceni i zachęca do wkładów ze strony klientów oraz szerszej społeczności, aby poprawić bezpieczeństwo naszych produktów i usług. Jeśli zidentyfikujesz potencjalną lukę, prosimy o odpowiedzialne działanie i przestrzeganie tych zasad:
-
Nie uzyskuj dostępu, nie modyfikuj, ani nie testuj systemów, usług, produktów lub oprogramowania Elo bez właściwego zezwolenia.
-
Nie ujawniaj, nie zmieniaj, nie niszcz ani nie wykorzystuj w niewłaściwy sposób żadnych danych napotkanych w trakcie twojego badania.
-
Zachowuj wszystkie informacje dotyczące zgłoszonego problemu w ścisłej tajemnicy, w tym komunikację z Elo.
-
Unikaj ataków typu denial-of-service (DoS) lub jakiegokolwiek testowania, które mogłoby wpłynąć na dostępność, integralność lub poufność systemów Elo.
-
Nie angażuj się w inżynierię społeczną, phishing lub podobne działania skierowane do klientów lub pracowników Elo.
-
Proszę pamiętać: Elo nie oferuje wynagrodzenia za czas spędzony lub luki odkryte podczas niezamówionego testowania lub badań.
Proces odpowiedzi na luki w zabezpieczeniach
Elo stosuje usystematyzowany proces do oceny i zajmowania się zgłoszonymi lukami w bezpieczeństwie.
Elo potwierdzi otrzymanie twojego zgłoszenia dotyczącego luki w ciągu 3 dni roboczych i poda numer referencyjny do śledzenia.
Po początkowym potwierdzeniu, Elo podejmie rozsądne starania, aby odpowiedzieć w ciągu 30 dni, aby potwierdzić, czy zgłoszona luka została:
- Zweryfikowana i zaakceptowana, czy
-
Odrzucona
- Jeśli luka jest zaakceptowana, Elo może podać niebindingowy proponowany harmonogram łagodzenia.
- Jeśli luka jest odrzucona, Elo poda uzasadnienie odrzucenia i pozostaje otwarte na przegląd wszelkich dodatkowych informacji przedstawionych.
Elo może skontaktować się z Tobą, aby poprosić o dodatkowe szczegóły potrzebne do weryfikacji lub łagodzenia. Jeśli nie odpowiesz na dwie rozsądne próby uzyskania wymaganych informacji, Elo zastrzega sobie prawo do zamknięcia sprawy.
Po potwierdzeniu i zaakceptowaniu luki, inżynierowie Elo będą pracować nad opracowaniem odpowiednich łagodzeń sprzętowych i/lub programowych.
Elo stara się zakończyć analizę i wdrożyć łagodzenia oprogramowania w ciągu 90 dni od początkowego potwierdzenia. Jednak rzeczywiste wydanie łagodzeń może się opóźnić z powodu czynników takich jak:
- Dostawcy upstream mają różne harmonogramy rozwiązywania problemów
- Wymagane znaczne zmiany sprzętowe lub architektoniczne
- Ograniczenia cyklu życia produktu lub zasobów
- Integracja w ramach wielu kanałów dystrybucji lub ekosystemów
Harmonogramy łagodzenia są szacunkowe i mogą się zmieniać w zależności od złożoności, zależności i czynników zewnętrznych.
Według własnego uznania, Elo może okresowo publikować biuletyny bezpieczeństwa, aby informować opinię publiczną o zakończonych łagodzeniach dla dotkniętych produktów.
Najnowsze aktualizacje bezpieczeństwa
| Tytuł | Typ | Dotknięte produkty | CVE | Data publikacji | Ostatnia aktualizacja |
|---|---|---|---|---|---|
| Aktualizacja Windows 10/11 LTSC | Biuletyn bezpieczeństwa | Wszystkie komputery oparte na Intel Elo | EN18031 | 07/17/2025 | 08/05/2025 |
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article