如何向Elo报告安全漏洞或问题
我们非常重视安全,也感谢您报告与Elo产品或系统相关的潜在漏洞或事件。如果您发现了安全问题,请通过我们的技术支持表单进行报告: https://contactus.elotouch.com/technicalsupport
提交报告即表示您承认并接受Elo的漏洞提交政策。
报告中应包含的内容
为了帮助我们快速调查和回应,请提供以下信息:
您的全名和联系信息
(优先使用电子邮件,但任何我们可以用来跟进的方式均可接受。)-
问题的详细描述,包括:
受影响的Elo服务、产品或系统的名称
软件名称、描述和版本号(如适用)
重现问题的逐步说明
漏洞的技术描述(如果可能,请包括概念证明)
问题带来的潜在影响或风险
任何其他相关信息,可能帮助我们验证和解决漏洞
漏洞披露政策
负责任的报告指南
Elo重视和鼓励客户及更广泛社区的贡献,以帮助提高我们产品和服务的安全性。如果您识别出潜在漏洞,我们要求您负责任地行动并遵循以下指南:
-
请不要在未经适当授权的情况下访问、修改或测试Elo系统、服务、产品或软件。
-
请不要披露、修改、销毁或滥用在调查过程中遇到的任何数据。
-
所有与报告问题相关的信息都应严格保密,包括与Elo的沟通。
-
避免拒绝服务(DoS)攻击或任何可能影响Elo系统可用性、完整性或机密性的测试。
-
请不要参与针对Elo客户或员工的社会工程、网络钓鱼或类似活动。
-
请注意:Elo不针对未经请求的测试或研究中发现的时间或漏洞提供补偿。
漏洞响应流程
Elo遵循结构化流程来评估和处理报告的安全漏洞。
Elo将在3个工作日内确认收到您的漏洞报告,并提供跟踪编号供参考。
在初步确认后,Elo将合理努力在30天内回应,以确认报告的漏洞是否:
- 被验证并接受,还是
-
被拒绝
- 如果漏洞被接受,Elo可能会提供非约束性的缓解时间表。
- 如果漏洞被拒绝,Elo将提供拒绝的理由,并且愿意审阅提供的其他信息。
Elo可能会联系您请求验证或缓解所需的其他详细信息。如果您对两次合理的信息请求没有回复,Elo保留关闭案件的权利。
一旦确认并接受漏洞,Elo工程师将致力于开发适当的硬件和/或软件缓解措施。
Elo努力在初步确认后的90天内完成分析和实施软件缓解。然而,由于以下因素,缓解的实际发布可能会超出此时间框架:
- 上游供应商具有不同的问题解决时间表
- 需要重大硬件或架构更改
- 产品生命周期或资源限制
- 跨多个分销渠道或生态系统的集成
缓解时间表是估计的,可能会根据复杂性、依赖关系和外部因素而变化。
根据Elo的自主判断,可能会定期发布安全公告,以告知公众对受影响产品的缓解情况。
最新安全更新
| 标题 | 类型 | 受影响的产品 | CVE | 发布时间 | 最后更新 |
|---|---|---|---|---|---|
| Windows 10/11 LTSC Windows 更新 | 安全公告 | 所有Elo Intel 计算机系统 | EN18031 | 2025年07月17日 | 2025年08月05日 |
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article