如何向Elo报告安全漏洞或问题
🛡️ 产品安全与漏洞报告
我们非常重视我们产品和系统的安全性,并非常感谢您在保护我们的客户方面的帮助。如果您发现与Elo产品或系统相关的潜在安全漏洞或事件,请立即通过以下渠道报告。
1. 在线提交报告
为了获得最快的响应和跟踪,请通过我们的漏洞披露计划直接记录事件:
👉 在HackerOne上记录事件
2. 通过电子邮件联系我们
您也可以直接联系到我们的安全团队:
✉️ InfoSecurity@zebra.com
3. 打电话联系我们
如果您更愿意与代表交谈,请使用以下适当的区域联系号码:
-
北美和拉丁美洲:
+1 847 793 4357 -
EMEA
-
布尔诺:
+420 530 516 100 -
英格兰:
+44 1628 556300
-
布尔诺:
-
亚太地区
-
中国:
+86 20 2839 5533 -
印度:
+91 80 4109 2399 -
槟城:
+60 4 297 3500 -
台湾:
+886 2 8729 9415
-
中国:
📌 通过提交报告,您承认并接受Elo的漏洞提交政策。
报告中应包含的信息
为了帮助我们快速调查和响应,请提供以下信息:
您的全名和联系信息
(建议使用电子邮件,但任何可以用于后续联系的方法都可以接受。)-
问题的详细描述,包括:
受影响的Elo服务、产品或系统名称
软件名称、描述和版本号(如适用)
重现问题的逐步说明
对漏洞的技术描述(如果可能,请包括概念证明)
该问题可能造成的影响或风险
任何其他可能帮助我们验证和解决漏洞的相关信息
漏洞披露政策
负责任的报告准则
Elo重视并鼓励客户和更广泛社区的贡献,以帮助提高我们产品和服务的安全性。如果您识别出潜在漏洞,我们请您负责任地行动并遵循以下准则:
-
请不要在未获得适当授权的情况下访问、修改或测试Elo的系统、服务、产品或软件。
-
请不要披露、篡改、销毁或滥用在调查过程中遇到的任何数据。
-
保持与报告问题相关的所有信息严格保密,包括与Elo的沟通。
-
避免拒绝服务(DoS)攻击或任何可能影响Elo系统可用性、完整性或机密性的测试。
-
请不要进行社会工程、网络钓鱼或针对Elo客户或员工的类似活动。
-
请注意:Elo不提供因未经请求的测试或研究而花费时间或发现漏洞的补偿。
漏洞响应过程
Elo遵循结构化过程来评估和解决报告的安全漏洞。
Elo将在3个工作日内确认收到您的漏洞报告,并提供一个跟踪号码以供参考。
在初步确认后,Elo将尽合理努力在30天内作出回应,以确认报告的漏洞是否已经:
- 验证并接受,或者
-
拒绝
- 如果漏洞被接受,Elo可能会提供一份非约束性的预估缓解时间表。
- 如果漏洞被拒绝,Elo将提供拒绝的理由,并乐意审查提供的任何附加信息。
Elo可能会联系您请求所需的额外细节以进行验证或缓解。如果您未能对两次合理的请求做出响应,Elo保留关闭该案例的权利。
一旦确认并接受漏洞,Elo工程师将致力于制定合适的硬件和/或软件缓解措施。
Elo努力在初步确认后的90天内完成分析并实施软件缓解。然而,实际的缓解发布可能超出此时间范围,原因包括:
- 上游供应商的解决问题时间表不同
- 需要重大硬件或架构更改
- 产品生命周期或资源限制
- 跨多个分销渠道或生态系统的集成
缓解时间表是估计的,可能会根据复杂性、依赖关系和外部因素而变化。
根据Elo的单独判断,Elo可能定期发布安全公告,告知公众已完成的受影响产品的缓解措施。
最新安全更新
| 标题 | 类型 | 受影响产品 | CVE | 发布日期 | 最后更新 |
|---|---|---|---|---|---|
| Windows 10/11 LTSC Windows更新 | 安全公告 | 所有Elo基于Intel的计算机系统 | EN18031 | 2025年07月17日 | 2025年08月05日 |
Please report any broken links by emailing elo.support@zebra.com and include a link to the knowledge article