安全已融入我们的产品开发流程,帮助保护客户及其互联环境。
我们审慎审核、评估并持续跟进每一份漏洞报告。
我们力争在两个工作日内确认收到每一份漏洞报告。
我们及时同步处理进展,并在必要时请求补充信息。
我们在产品明确的安全支持期内持续处理所报告的漏洞。
美乐威重视基于善意开展的安全研究。本政策说明如何报告潜在漏洞,以及善意安全研究可获得的保护。
美乐威欢迎潜在安全漏洞报告,并鼓励通过本页面所列渠道进行负责任披露。
对于遵守本政策并基于善意开展安全研究的研究人员,美乐威不会主动提起法律诉讼。该保护仅适用于美乐威能够控制的相关主张,不授权任何违法行为,也不约束第三方。
美乐威遵循结构化流程,确保每一份漏洞报告都得到妥善处理:
确认收到并登记报告,以便持续跟踪和后续处理。
复现相关问题,并评估漏洞严重程度与潜在影响。
制定适当的修复或缓解措施,并完成验证测试。
同步处理进展,并通过官方渠道说明最终结果。
美乐威根据各产品的生命周期及适用安全支持期提供安全支持。
当前在售产品在其明确的支持期内持续获得安全支持。
已经停产但仍处于明确支持期内的产品继续获得安全修复。
超过明确支持期的产品不再获得常规安全更新。
支持周期自产品投放欧盟市场之日起开始计算,更多详情请参阅产品外包装盒。
您可以通过在线提交表单或电子邮件报告潜在安全漏洞。
您可以直接发送未加密的普通邮件。请提供下方所列信息,以便我们有效开展调查并及时回复。
如果报告中包含敏感信息,建议您在发送前使用我们的 PGP 公钥进行加密。
密钥 ID: D38278DD; 指纹: EA4A 1F9F 814E 99A4 8F4F F8B0 5FBD 6760 D382 78DD
下载 PGP 公钥请删除提交材料中与漏洞无关的个人信息或保密信息。请勿发送密码、私钥或调查该问题并非必需的个人数据。
点击即表示您同意我们的漏洞报告政策,并承诺在漏洞修复前不向外部披露任何漏洞细节。