LEM PSIRT

产品安全漏洞

LEM产品安全事件响应团队(LEM PSIRT)负责监督接收和处理有关LEM硬件及软件产品潜在安全漏洞报告的流程。LEM PSIRT致力于及时解决已识别安全问题,并在必要时提供全面的缓解策略与解决方案指导。若相关方发现我司产品存在潜在安全漏洞,请直接联系LEM PSIRT。

如何报告潜在的安全漏洞

如需报告潜在安全漏洞,请发送报告至:productsecurity@lem.com

所有交流与报告必须以英文提交。LEM International SA.代表其自身、其关联公司及LEM Holding SA的子公司(统称为“LEM”),承诺以最严肃的态度处理所有关于潜在安全漏洞的报告及相关沟通(“报告”)。为有效评估您的报告(“您”及“您的”指您本人、您的雇主及所有关联公司、子公司和相关实体),并采取必要行动,LEM需要您授权并拥有处理此信息的权利。向LEM提交报告即表明您确认具备相应授权,并授予LEM使用该报告进行安全漏洞评估、验证、修复、记录以及任何其他相关职能或目的的权利。

为使LEM PSIRT处理所报告的潜在安全漏洞,需提供以下信息:

  • LEM产品标识,包括部件编号或产品型号及版本(硬件或软件)
  • 潜在漏洞的详细技术描述,以及任何相关的已知利用方式
  • 发现潜在漏洞的方法与时间节点
  • 已公开披露或计划披露的相关信息
  • 整个流程中使用的联系方式

信息不足可能导致LEM无法评估该请求。

潜在漏洞管理流程

LEM PSIRT将按照以下既定流程处理所报告的潜在安全漏洞:

  1. 报告新漏洞:LEM PSIRT 将确认收到所报告的问题。
  2. 评估:LEM PSIRT 将评估所报告的潜在漏洞以确定问题是否存在,进行分析,并对有效问题分配管理优先级。若需补充原始报告的信息或澄清,LEM PSIRT 可能会与您联系。
  3. 解决:LEM PSIRT将研究潜在解决方案及缓解措施以处理有效问题。
  4. 沟通:一旦解决方案(修复或缓解措施)就绪,LEM PSIRT将向您及相关方进行反馈。

如需了解特定LEM产品的安全状态详情,请联系您的LEM销售代表。