漏洞信息的收集
村田通过漏洞数据库以及外部发现者提交的报告等途径,收集与所提供产品相关的漏洞信息。
村田持续受理与所提供产品相关的漏洞报告。如需报告漏洞相关信息,请使用以下漏洞信息报告表单。
同时,为便于迅速展开调查,请在提交报告时尽可能提供以下信息:
- 涉及的产品或服务名称(型号、产品编号等)、版本信息
- 发生位置、重现步骤及验证环境
- 报告人的联系方式(姓名/所属机构/电子邮箱地址)
原则上,村田在收到通过报告表单等提交的漏洞报告后,将于7个工作日内发送收悉确认。如有需要,我们可能会联系报告人进一步索取信息。
漏洞评估与应对措施
村田将对获取的漏洞信息实施影响调查与风险评估。如评估结果认定需要进行处理,我们将针对该漏洞采取相应措施并披露相关信息。
此外,村田将致力于与报告人、协调机构(JPCERT/CC等)以及客户等相关方保持持续沟通,并根据调查和应对措施的进展情况适时共享相关信息。
漏洞信息的披露
村田将在本公司网站披露所提供产品的漏洞处理相关信息,包括涉及的产品、影响范围、严重程度及应对措施。
此外,如认定本公司产品的某项漏洞可能对特定客户造成影响,我们可能会通过本公司营业窗口等渠道,以个别通知的方式进行披露。