Как сообщить о уязвимости в системе безопасности или проблеме в Elo
🛡️ Безопасность продукта и отчетность о уязвимостях
Мы серьезно относимся к безопасности наших продуктов и систем и очень ценим вашу помощь в обеспечении безопасности наших клиентов.Если вы обнаружили потенциальную уязвимость безопасности или инцидент, связанный с продуктами или системами Elo, пожалуйста, сообщите об этом немедленно через один из указанных ниже каналов.
1. Отправить отчет онлайн
Для самого быстрого ответа и отслеживания, пожалуйста, зарегистрируйте инцидент напрямую через нашу Программу раскрытия уязвимостей:
👉 Зарегистрировать инцидент на HackerOne
2. Связаться с нами по электронной почте
Вы также можете связаться с нашей командой безопасности напрямую по адресу:
✉️ InfoSecurity@zebra.com
3. Связаться с нами по телефону
Если вы предпочитаете говорить с представителем, воспользуйтесь номером контакта для своего региона ниже:
-
Северная и Латинская Америка:
+1 847 793 4357 -
EMEA
-
Брно:
+420 530 516 100 -
Англия:
+44 1628 556300
-
Брно:
-
APAC
-
Китай:
+86 20 2839 5533 -
Индия:
+91 80 4109 2399 -
Пенанг:
+60 4 297 3500 -
Тайвань:
+886 2 8729 9415
-
Китай:
📌 Отправляя отчет, вы признаете и принимаете Политику подачи уязвимостей Elo.
Что включить в ваш отчет
Чтобы помочь нам быстро провести расследование и реагировать, пожалуйста, предоставьте следующее:
Ваше полное имя и контактная информация
(Предпочтительно по электронной почте, но приемлем любой способ, который мы можем использовать для обратной связи.)-
Подробное описание проблемы, включая:
Название затронутого сервиса, продукта или системы Elo
Название программного обеспечения, его описание и номер версии (если применимо)
Пошаговые инструкции для воспроизведения проблемы
Техническое описание уязвимости (при возможности включите доказательство концепции)
Потенциальное воздействие или риск, вызванный проблемой
Любая другая релевантная информация, которая может помочь нам подтвердить и решить уязвимость
Политика раскрытия уязвимостей
Рекомендации по ответственному сообщению
Elo ценит и поощряет вклад клиентов и широкой общественности для повышения безопасности наших продуктов и услуг. Если вы обнаружили потенциальную уязвимость, мы просим вас действовать ответственно и следовать этим рекомендациям:
-
Не принимайте доступ, не модифицируйте и не тестируйте системы, услуги, продукты или программное обеспечение Elo без соответствующего разрешения.
-
Не раскрывайте, не изменяйте, не уничтожайте и не злоупотребляйте любыми данными, с которыми вы столкнетесь в ходе своего расследования.
-
Все сведения, связанные с сообщенной проблемой, должны оставаться строго конфиденциальными, включая коммуникации с Elo.
-
Избегайте атак типа «отказ в обслуживании» (DoS) или любых тестов, которые могут повлиять на доступность, целостность или конфиденциальность систем Elo.
-
Не участвуйте в социальных манипуляциях, фишинге или подобных действиях, нацеленных на клиентов или сотрудников Elo.
-
Обратите внимание: Elo не предоставляет компенсацию за время, потраченное на выявление уязвимостей в ходе непрошеных тестирований или исследований.
Процесс реакции на уязвимости
Elo следует структурированному процессу для оценки и устранения сообщенных уязвимостей в области безопасности.
Elo подтвердит получение вашего отчета о уязвимости в течение 3 рабочих дней и предоставит номер отслеживания для справки.
После первоначального подтверждения Elo предпримет разумные усилия для ответа в течение 30 дней с целью подтвердить, была ли сообщенная уязвимость:
- Подтверждена и принята, или
-
Отклонена
- Если уязвимость принята, Elo может предоставить неbinding прогноз по срокам смягчения.
- Если уязвимость отклонена, Elo предоставит обоснование отклонения и останется открытой для рассмотрения любой дополнительной информации.
Elo может связаться с вами, чтобы запросить дополнительные детали, необходимые для подтверждения или смягчения. Если вы не ответите на две разумные попытки получить необходимую информацию, Elo оставляет за собой право закрыть дело.
Как только уязвимость будет подтверждена и принята, инженеры Elo будут работать над разработкой соответствующих аппаратных и/или программных решений.
Elo стремится завершить анализ и реализовать программные решения в течение 90 дней с момента первоначального подтверждения. Однако фактический выпуск решений может быть отложен из-за таких факторов, как:
- Разные сроки решения проблем у поставщиков верхнего уровня
- Необходимость существенных изменений в аппаратном обеспечении или архитектуре
- Ограничения в жизненном цикле продукта или ресурсах
- Интеграция через несколько каналов распределения или экосистем
Сроки смягчений являются приблизительными и могут изменяться в зависимости от сложности, зависимостей и внешних факторов.
Elo по своему усмотрению может периодически публиковать информационные бюллетени о безопасности для информирования общественности о выполненных мерах по смягчению затронутых продуктов.
Последние обновления безопасности
| Название | Тип | Затронутые продукты | CVE | Дата публикации | Последнее обновление |
|---|---|---|---|---|---|
| Обновление Windows 10/11 LTSC | Информационный бюллетень безопасности | Все компьютационные системы Elo на базе Intel | EN18031 | 17.07.2025 | 05.08.2025 |
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article