Как сообщить о проблеме с безопасностью или уязвимости в Elo
Мы отдаем приоритет безопасности и ценим сообщения о потенциальных уязвимостях или инцидентах, связанных с продуктами или системами Elo. Если вы обнаружили проблему с безопасностью, пожалуйста, сообщите об этом через нашу форму Технической поддержки: https://contactus.elotouch.com/technicalsupport
Подав заявку, вы подтверждаете, что принимаете Политику подачи уязвимостей Elo.
Что включить в ваш отчет
Чтобы помочь нам быстро расследовать и ответить, пожалуйста, предоставьте следующую информацию:
Ваше полное имя и контактная информация
(Предпочтительно по электронной почте, но любой способ, который мы можем использовать для обратной связи, подходит.)-
Подробное описание проблемы, включая:
Название затронутой услуги, продукта или системы Elo
Название программного обеспечения, его описание и версия (если применимо)
Пошаговые инструкции для воспроизведения проблемы
Техническое описание уязвимости (включите доказательство концепции, если возможно)
Потенциальный воздействие или риск, вызванный проблемой
Любая другая релевантная информация, которая может помочь нам подтвердить и решить уязвимость
Политика раскрытия уязвимостей
Рекомендации по ответственному отчетности
Elo ценит и поощряет вклад со стороны клиентов и широкого сообщества для улучшения безопасности наших продуктов и услуг. Если вы выявили потенциальную уязвимость, мы просим вас действовать ответственно и следовать этим рекомендациям:
-
Не доступайте к системам, услугам, продуктам или программному обеспечению Elo, не получив надлежащего разрешения.
-
Не разглашайте, не изменяйте, не уничтожайте и не злоупотребляйте любыми данными, обнаруженными в ходе вашего расследования.
-
Держите всю информацию, связанную с сообщенной проблемой, строго конфиденциальной, включая коммуникации с Elo.
-
Избегайте атак отказа в обслуживании (DoS) или любых тестов, которые могут повлиять на доступность, целостность или конфиденциальность систем Elo.
-
Не участвуйте в социальном инжиниринге, фишинге или подобных действиях, нацеленных на клиентов или сотрудников Elo.
-
Пожалуйста, обратите внимание: Elo не предлагает вознаграждение за время, затраченное на неоплаченные испытания или исследования уязвимостей.
Процесс реагирования на уязвимости
Elo придерживается структурированного процесса для оценки и решения выявленных уязвимостей безопасности.
Elo подтвердит получение вашего отчета о уязвимости в течение 3 рабочих дней и предоставит номер отслеживания для справки.
После первоначального подтверждения Elo предпримет разумные усилия для ответа в течение 30 дней, чтобы подтвердить, была ли сообщенная уязвимость:
- Подтверждена и принята, или
-
Отклонена
- Если уязвимость принята, Elo может предоставить необязательный предложенный график смягчения.
- Если уязвимость отклонена, Elo предоставит обоснование отклонения и остается открытой для рассмотрения любой дополнительной информации.
Elo может связаться с вами, чтобы запросить дополнительные детали, необходимые для проверки или смягчения. Если вы не ответите на две разумные попытки получить необходимую информацию, Elo оставляет за собой право закрыть случай.
Как только уязвимость будет подтверждена и принята, инженеры Elo будут работать над разработкой соответствующих аппаратных и/или программных решений.
Elo стремится завершить анализ и внедрить программные решения в течение 90 дней после первоначального подтверждения. Однако фактический выпуск решений может занять больше времени из-за таких факторов, как:
- Разные сроки решения проблем у поставщиков
- Необходимость существенных изменений в аппаратном обеспечении или архитектуре
- Ограничения жизненного цикла продукта или ресурсов
- Интеграция через несколько каналов распространения или экосистем
Сроки смягчения являются оценочными и могут изменяться в зависимости от сложности, зависимостей и внешних факторов.
На свое усмотрение Elo может периодически публиковать информационные бюллетени по безопасности, чтобы информировать общественность о завершенных мероприятиях по смягчению для затронутых продуктов.
Последние обновления безопасности
| Заголовок | Тип | Затронутые продукты | CVE | Дата публикации | Последнее обновление |
|---|---|---|---|---|---|
| Обновление Windows 10/11 LTSC | Информационный бюллетень по безопасности | Все компьютерные системы Elo на базе Intel | EN18031 | 07/17/2025 | 08/05/2025 |
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article