我们的安全承诺

安全已融入我们的产品开发流程,帮助保护客户及其互联环境。

审慎处理

我们审慎审核、评估并持续跟进每一份漏洞报告。

及时响应

我们力争在两个工作日内确认收到每一份漏洞报告。

清晰沟通

我们及时同步处理进展,并在必要时请求补充信息。

持续支持

我们在产品明确的安全支持期内持续处理所报告的漏洞。

协调漏洞披露政策

美乐威重视基于善意开展的安全研究。本政策说明如何报告潜在漏洞,以及善意安全研究可获得的保护。

负责任披露

美乐威欢迎潜在安全漏洞报告,并鼓励通过本页面所列渠道进行负责任披露。

安全港声明

对于遵守本政策并基于善意开展安全研究的研究人员,美乐威不会主动提起法律诉讼。该保护仅适用于美乐威能够控制的相关主张,不授权任何违法行为,也不约束第三方。

研究行为准则

  • 仅测试您拥有或已获授权测试的系统、设备和账户,并将测试限制在必要范围内。
  • 不得访问、修改、保留或披露他人数据;如遇到此类数据,请立即停止测试。
  • 不得干扰服务、实施社会工程攻击,或利用漏洞谋取私利或造成损害。
  • 请及时报告漏洞,并在公开披露前为调查和修复预留合理时间。

漏洞处理流程

美乐威遵循结构化流程,确保每一份漏洞报告都得到妥善处理:

接收报告

确认收到并登记报告,以便持续跟踪和后续处理。

验证评估

复现相关问题,并评估漏洞严重程度与潜在影响。

修复测试

制定适当的修复或缓解措施,并完成验证测试。

沟通结案

同步处理进展,并通过官方渠道说明最终结果。

产品生命周期与停产政策

美乐威根据各产品的生命周期及适用安全支持期提供安全支持。

在售产品

当前在售产品在其明确的支持期内持续获得安全支持。

维护产品

已经停产但仍处于明确支持期内的产品继续获得安全修复。

终止支持

超过明确支持期的产品不再获得常规安全更新。

支持周期自产品投放欧盟市场之日起开始计算,更多详情请参阅产品外包装盒。

报告安全漏洞

您可以通过在线提交表单或电子邮件报告潜在安全漏洞。

邮件报告
在线提交

在线提交

拖放证明材料,或 浏览
仅支持 PDF、TXT、LOG、JPG、JPEG、PNG。最多 5 个文件,单个不超过 10MB,总大小不超过 30MB,不能上传相同文件名(不同后缀可以)
提交

点击即表示您同意我们的漏洞报告政策,并承诺在漏洞修复前不向外部披露任何漏洞细节。

漏洞提交确认 – [{ reportCode }]

继续添加