PSIRT & セキュリティ アドバイザリ
Product Security Incident Response Team (PSIRT)
ベクターのProduct Security Incident Response Team(PSIRT)は、ベクターが開発した製品、組込み製品、およびサービスに関するサイバーセキュリティ事項をご報告いただく際の窓口です。
PSIRTは、寄せられた情報を分析し、適切な対応を開始するとともに、その対応プロセスを調整することで、脆弱性への対応を迅速かつ適切に進めます。
脆弱性のレポート
脆弱性やセキュリティ上の問題を発見された場合は、主な報告窓口として PSIRT Support and Vulnerability Reporting フォームをご利用ください。
対応言語は英語およびドイツ語です。
脆弱性をご報告いただく際は、以下の情報をご提供ください。
影響を受ける製品名またはソフトウェアのバージョン
脆弱性の内容(技術的な詳細、再現手順、想定される影響を含む)
関連資料(CVE ID、アナウンスメントなど)がある場合はその情報
または、 psirt@vector.comからご連絡いただくことも可能です。
このような情報は高いレベルの保護が求められるため、通信には暗号化の利用を推奨しています。ベクターのPSIRT用PGP公開鍵およびフィンガープリントは以下をご参照ください。
4C3E A23D 3311 34D8 68D4 29C7 B70E DD48 C0ED 5B70
なお、未解決の脆弱性については、ベクター製品との関連性において、第三者への公開や共有を行わないようお願いいたします。
セキュリティ アドバイザリ
ベクターのセキュリティ アドバイザリでは、重大なセキュリティ脆弱性に関する情報をお客様へ通知し、その影響を最小限に抑えるための対策方法をご案内しています。現在確認されている脆弱性については、以下をご参照ください。対策を実施する際は、最新バージョンのアドバイザリをご確認ください。
| 脆弱性 | アドバイザリID | リリース日 | バージョン | 備考 |
| WIBU CodeMeter Privilege Escalation | LM-11042 | 2025年5月16日 | 1.0 | 特記事項なし |
| WIBU CmDongle Security Vulnerabilities | LM-9789 | 2024年12月18日 | 1.0 | 特記事項なし |
| WIBU Systems CodeMeter Runtime Vulnerabilities | 2024年5月27日 | 1.0 | 特記事項なし | |
| Apache ActiveMQ (CVE-2023-46604) | 2023年12月12日 | 1.0 | 特記事項なし | |
| Apache Log4j2 (CVE-2021-45046) Security Vulnerabilities | 詳細ページ参照 | 1.0 | 特記事項なし | |
| Apache Log4j2 (CVE-2021-45105) Security Vulnerabilities | 詳細ページ参照 | 1.0 | 特記事項なし | |
| Apache Log4j2 (CVE-2021-44228) Security Vulnerabilities | 詳細ページ参照 | 1.0 | 特記事項なし | |
| WIBU Systems CodeMeter Runtime Vulnerabilities | LM-5708 | 2021年11月10日 | 1.0 | 特記事項なし |
| WIBU Systems CodeMeter Runtime Vulnerabilities | LM-4710 | 2021年6月17日 | 1.0 | 特記事項なし |
| WIBU Systems CodeMeter Runtime Vulnerabilities | 2020年10月15日 | 1.3 | 特記事項なし |
掲載内容は、最新の情報を提供するため、予告なく変更または更新される場合があります。あらかじめご了承ください。