Как сообщить о уязвимости безопасности или проблеме в Elo
🛡️ Безопасность продуктов и сообщение о уязвимостях
Мы серьезно относимся к безопасности наших продуктов и систем и высоко ценим вашу помощь в обеспечении безопасности наших клиентов. Если вы обнаружили потенциальную уязвимость безопасности или инцидент, связанный с продуктами или системами Elo, пожалуйста, сообщите об этом немедленно через один из указанных ниже каналов.
1. Подать отчет онлайн
Для получения быстрого ответа и отслеживания, пожалуйста, зарегистрируйте инцидент напрямую через нашу программу раскрытия уязвимостей:
👉 Зарегистрировать инцидент на HackerOne
2. Связаться с нами по электронной почте
Вы также можете напрямую обратиться к нашей команде безопасности по адресу:
✉️ ProductSecurity@zebra.com
3. Связаться с нами по телефону
Если вы предпочитаете поговорить с представителем, пожалуйста, используйте соответствующий региональный контактный номер ниже:
-
Северная и Латинская Америка:
+1 847 793 4357 -
EMEA
-
Брно:
+420 530 516 100 -
Англия:
+44 1628 556300
-
Брно:
-
APAC
-
Китай:
+86 20 2839 5533 -
Индия:
+91 80 4109 2399 -
Пенанг:
+60 4 297 3500 -
Тайвань:
+886 2 8729 9415
-
Китай:
📌 Подавая отчет, вы подтверждаете и принимаете Политику подачи уязвимостей Elo.
Что включить в ваш отчет
Чтобы помочь нам быстро расследовать и реагировать, пожалуйста, предоставьте следующее:
Ваше полное имя и контактная информация
(Предпочтительно по электронной почте, но приемлем любой способ, которым мы можем связаться для уточнения.)-
Подробное описание проблемы, включая:
Название затронутого сервиса, продукта или системы Elo
Название программного обеспечения, описание и номер версии (если применимо)
Пошаговые инструкции для воспроизведения проблемы
Техническое описание уязвимости (включите доказательство концепции, если возможно)
Потенциальное воздействие или риск, вызванный проблемой
Любую другую актуальную информацию, которая может помочь нам подтвердить и решить уязвимость
Политика раскрытия уязвимостей
Рекомендации по ответственному сообщению
Elo ценит и поощряет вклад от клиентов и широкой общественности, чтобы помочь повысить безопасность наших продуктов и услуг. Если вы обнаружили потенциальную уязвимость, мы просим вас действовать ответственно и следовать этим рекомендациям:
-
Не пытайтесь получить доступ, изменять или тестировать системы, услуги, продукты или программное обеспечение Elo без надлежащей авторизации.
-
Не раскрывайте, не изменяйте, не уничтожайте и не злоупотребляйте любыми данными, с которыми вы столкнулись во время вашего расследования.
-
Держите всю информацию, связанную с сообщенной проблемой, строго конфиденциальной, включая коммуникации с Elo.
-
Избегайте атак типа «отказ в обслуживании» (DoS) или любого тестирования, которое может повлиять на доступность, целостность или конфиденциальность систем Elo.
-
Не участвуйте в социальной инженерии, фишинге или подобных действиях, нацеленных на клиентов или сотрудников Elo.
-
Пожалуйста, обратите внимание: Elo не предлагает компенсацию за время, затраченное на обнаружение уязвимостей во время непрошенных тестов или исследований.
Процесс реагирования на уязвимости
Elo следует структурированному процессу для оценки и решения зарегистрированных уязвимостей безопасности.
Elo подтвердит получение вашего отчета о уязвимости в течение 3 рабочих дней и предоставит номер отслеживания для справки.
После первоначального подтверждения Elo предпримет разумные усилия, чтобы ответить в течение 30 дней и подтвердить, была ли зарегистрированная уязвимость:
- Подтверждена и принята, или
-
Отклонена
- Если уязвимость принята, Elo может предоставить необязательный предложенный график смягчения.
- Если уязвимость отклонена, Elo предоставит мотивацию для отказа и останется открытой для рассмотрения любой дополнительной информации.
Elo может связаться с вами, чтобы запросить дополнительные детали, необходимые для подтверждения или смягчения. Если вы не ответите на два разумных запроса о необходимой информации, Elo оставляет за собой право закрыть дело.
После подтверждения и принятия уязвимости инженеры Elo будут работать над разработкой соответствующих аппаратных и/или программных решений.
Elo стремится завершить анализ и внедрить программные решения в течение 90 дней с момента первоначального подтверждения. Однако фактический выпуск решений может занять больше времени из-за таких факторов, как:
- Верхние поставщики имеют разные сроки решения проблем
- Необходимы значительные изменения аппаратного обеспечения или архитектуры
- Ограничения по жизненному циклу продукта или ресурсам
- Интеграция через несколько каналов распространения или экосистем
Сроки смягчения являются оценочными и могут изменяться в зависимости от сложности, зависимостей и внешних факторов.
На собственное усмотрение Elo может периодически публиковать информационные бюллетени по безопасности, чтобы проинформировать общественность о завершенных решениях для затронутых продуктов.
Последние обновления безопасности
| Название | Тип | Затронутые продукты | CVE | Дата публикации | Последнее обновление |
|---|---|---|---|---|---|
| Обновление Windows 10/11 LTSC | Информационный бюллетень по безопасности | Все компьютерные системы Elo на базе Intel | EN18031 | 17.07.2025 | 05.08.2025 |
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article