社会

漏洞披露政策

为保护客户免受针对村田所提供产品及服务(以下简称“产品”)的网络攻击,我们将对漏洞信息进行收集、评估、采取应对措施并披露漏洞信息。

  1. 漏洞信息的收集

    村田通过漏洞数据库以及外部发现者提交的报告等途径,收集与所提供产品相关的漏洞信息。
    村田持续受理与所提供产品相关的漏洞报告。如需报告漏洞相关信息,请使用以下漏洞信息报告表单。
    同时,为便于迅速展开调查,请在提交报告时尽可能提供以下信息:

    • 涉及的产品或服务名称(型号、产品编号等)、版本信息
    • 发生位置、重现步骤及验证环境
    • 报告人的联系方式(姓名/所属机构/电子邮箱地址)

    原则上,村田在收到通过报告表单等提交的漏洞报告后,将于7个工作日内发送收悉确认。如有需要,我们可能会联系报告人进一步索取信息。

  2. 漏洞评估与应对措施

    村田将对获取的漏洞信息实施影响调查与风险评估。如评估结果认定需要进行处理,我们将针对该漏洞采取相应措施并披露相关信息。
    此外,村田将致力于与报告人、协调机构(JPCERT/CC等)以及客户等相关方保持持续沟通,并根据调查和应对措施的进展情况适时共享相关信息。

  3. 漏洞信息的披露

    村田将在本公司网站披露所提供产品的漏洞处理相关信息,包括涉及的产品、影响范围、严重程度及应对措施。
    此外,如认定本公司产品的某项漏洞可能对特定客户造成影响,我们可能会通过本公司营业窗口等渠道,以个别通知的方式进行披露。

对于为发现或解决村田所提供产品的漏洞做出贡献的人士,在征得本人同意后,我们将在披露相关漏洞信息时一并刊登致谢。

Link: 漏洞报告表单在新窗口中打开

在您提交产品安全漏洞相关信息时,本表单采用TLS(HTTPS)加密通信。
您所提交的信息将在传输过程中受到保护。此外,漏洞信息将依据本公司的协调漏洞披露流程予以妥善处理。

Link: 漏洞信息列表