PSIRT 및 보안 권고

제품 보안 사고 대응 팀 (PSIRT)

Vector(Vector)의 제품 보안 사고 대응 팀(PSIRT)은 Vector가 개발한 제품, 임베디드 제품 및 서비스와 관련된 cybersecurity 문제를 신고할 때 가장 먼저 연락해야 할 곳입니다.

이 팀은 접수된 모든 정보를 분석하고, 적절한 조치를 취하며, 대응 절차를 조율하여 취약점이 효율적이고 책임감 있게 처리되도록 보장합니다.

취약점 신고

잠재적인 취약점이나 보안 문제를 발견하신 경우, 당사의 PSIRT 지원 및 취약점 신고 양식을 주된 신고 경로로 사용해 주시기 바랍니다.

의사소통에 있어 선호하는 언어는 영어와 독일어입니다.

취약점을 제출하실 때는 다음 정보를 제공해 주십시오:

  • 영향을 받는 제품 또는 소프트웨어 버전 버전

  • 기술적 세부 사항, 재현 단계 및 잠재적 영향을 포함한 취약점 설명을 포함한다

  • 가능한 경우, 보고된 취약점과 관련된 문서(CVE ID, 공지 사항 등) 

또는 e-mail(psirt@vector.com)을 통해 문의하실 수도 있습니다.

이러한 주제의 높은 보안 요구사항을 고려하여, 통신 시 암호화 사용을 권장합니다. Vector의 PSIRT PGP 공개 키 및 지문은 다음에서 확인하실 수 있습니다:

공개 키

4C3E A23D 3311 34D8 68D4 29C7 B70E DD48 C0ED 5B70

Vector 제품과 관련된 미해결 취약점을 공개하거나 외부 업체와 공유하지 말아 주시기를 부탁드립니다.

보안 권고

Vector의 보안 권고문은 고객들에게 중대한 보안 취약점을 알리고, 이러한 취약점과 관련된 위험을 최소화 및 완화하는 방법에 대한 지침을 제공하기 위해 게시됩니다. 당사는 다음 사항을 인지하고 있으므로, 최신 권고문(최신 버전)을 사용하시기 바랍니다:

취약점권고 ID발행일버전비고
Wibu CodeMeter 권한 상승LM-110422025-05-161.0특별한 비고 없음
Wibu CmDongle 보안 취약점LM-97892024-12-181.0특별한 비고 없음
Wibu Systems CodeMeter runtime 취약점 2024-05-271.0특별한 사항 없음
Apache ActiveMQ (CVE-2023-46604) 2023-12-121.0특별한 비고 없음
Apache Log4j2 (CVE-2021-45046) 보안 취약점 Detail 페이지 참조1.0특별한 사항 없음
Apache Log4j2 (CVE-2021-45105) 보안 취약점 Detail 페이지 참조1.0특별한 사항 없음
Apache Log4j2 (CVE-2021-44228) 보안 취약점 Detail 페이지 참조1.0특별한 사항 없음
Wibu Systems CodeMeter runtime 취약점LM-57082021-11-101.0특별한 비고 없음
Wibu Systems CodeMeter runtime 취약점LM-47102021-06-171.0특별한 비고 없음
Wibu Systems CodeMeter runtime 취약점 2020-10-151.3특별한 사항 없음

Vector는 최신 지침을 제공하기 위해 언제든지 사전 통지 없이 이 내용을 변경하거나 갱신할 권리를 보유합니다.