PSIRT & セキュリティ アドバイザリ

Product Security Incident Response Team (PSIRT)

ベクターのProduct Security Incident Response Team(PSIRT)は、ベクターが開発した製品、組込み製品、およびサービスに関するサイバーセキュリティ事項をご報告いただく際の窓口です。

PSIRTは、寄せられた情報を分析し、適切な対応を開始するとともに、その対応プロセスを調整することで、脆弱性への対応を迅速かつ適切に進めます。

脆弱性のレポート

脆弱性やセキュリティ上の問題を発見された場合は、主な報告窓口として PSIRT Support and Vulnerability Reporting フォームをご利用ください。

対応言語は英語およびドイツ語です。

脆弱性をご報告いただく際は、以下の情報をご提供ください。

  • 影響を受ける製品名またはソフトウェアのバージョン

  • 脆弱性の内容(技術的な詳細、再現手順、想定される影響を含む)

  • 関連資料(CVE ID、アナウンスメントなど)がある場合はその情報

または、 psirt@vector.comからご連絡いただくことも可能です。

このような情報は高いレベルの保護が求められるため、通信には暗号化の利用を推奨しています。ベクターのPSIRT用PGP公開鍵およびフィンガープリントは以下をご参照ください。

公開鍵(Public Key)

4C3E A23D 3311 34D8 68D4 29C7 B70E DD48 C0ED 5B70

なお、未解決の脆弱性については、ベクター製品との関連性において、第三者への公開や共有を行わないようお願いいたします。

セキュリティ アドバイザリ

ベクターのセキュリティ アドバイザリでは、重大なセキュリティ脆弱性に関する情報をお客様へ通知し、その影響を最小限に抑えるための対策方法をご案内しています。現在確認されている脆弱性については、以下をご参照ください。対策を実施する際は、最新バージョンのアドバイザリをご確認ください。

脆弱性アドバイザリIDリリース日バージョン備考
WIBU CodeMeter Privilege EscalationLM-110422025年5月16日1.0特記事項なし
WIBU CmDongle Security VulnerabilitiesLM-97892024年12月18日1.0特記事項なし
WIBU Systems CodeMeter Runtime Vulnerabilities 2024年5月27日1.0特記事項なし
Apache ActiveMQ (CVE-2023-46604) 2023年12月12日1.0特記事項なし
Apache Log4j2 (CVE-2021-45046) Security Vulnerabilities 詳細ページ参照1.0特記事項なし
Apache Log4j2 (CVE-2021-45105) Security Vulnerabilities 詳細ページ参照1.0特記事項なし
Apache Log4j2 (CVE-2021-44228) Security Vulnerabilities 詳細ページ参照1.0特記事項なし
WIBU Systems CodeMeter Runtime VulnerabilitiesLM-57082021年11月10日1.0特記事項なし
WIBU Systems CodeMeter Runtime VulnerabilitiesLM-47102021年6月17日1.0特記事項なし
WIBU Systems CodeMeter Runtime Vulnerabilities 2020年10月15日1.3特記事項なし

掲載内容は、最新の情報を提供するため、予告なく変更または更新される場合があります。あらかじめご了承ください。