PSIRT与安全公告

产品安全事件响应团队(PSIRT)

Vector的产品安全事件响应团队(PSIRT)是您报告与Vector开发的产品、嵌入式产品及服务相关的网络安全问题的首要联系渠道。

该团队会分析收到的所有信息,采取相应措施,并担任响应流程的协调人,以确保高效且负责任地处理安全漏洞。

报告漏洞

如果您发现潜在的漏洞或安全问题,请使用我们的PSIRT支持与漏洞报告表单作为主要且首选的报告渠道。

我们首选的沟通语言是英语和德语。

提交漏洞报告时,请提供以下信息:

  • 受影响的产品或软件版本

  • 漏洞描述,包括技术细节、重现步骤以及潜在影响

  • 如有,请提供与所报告漏洞相关的文件(CVE编号、公告等) 

此外,您也可通过电子邮件联系我们:psirt@vector.com

鉴于此类话题具有较高的安全保护要求,建议在通信中使用加密方式。您可以在此处找到Vector的PSIRT PGP公钥和指纹:

公钥

4C3E A23D 3311 34D8 68D4 29C7 B70E DD48 C0ED 5B70

恳请您不要公开或向第三方披露任何与Vector产品相关的未解决漏洞。

安全公告

Vector发布的安全公告旨在通知客户有关关键安全漏洞的信息,并就如何降低和缓解此类漏洞带来的风险提供指导。我们已知悉以下情况,请使用最新发布的建议(最高版本):

漏洞安全公告编号公告发布日期版本备注
WIBU CodeMeter Privilege EscalationLM-110422025-05-161.0无特别说明
WIBU CmDongle Security VulnerabilitiesLM-97892024-12-181.0无特别说明
Wibu Systems CodeMeter runtime vulnerabilities 2024-05-271.0无特别说明
Apache ActiveMQ (CVE-2023-46604) 2023-12-121.0无特别说明
Apache Log4j2 (CVE-2021-45046) Security Vulnerabilities 查看详情1.0无特别说明
Apache Log4j2 (CVE-2021-45105) Security Vulnerabilities 查看详情1.0无特别说明
Apache Log4j2 (CVE-2021-44228) Security Vulnerabilities 查看详情1.0无特别说明
Wibu Systems CodeMeter runtime vulnerabilitiesLM-57082021-11-101.0无特别说明
Wibu Systems CodeMeter runtime vulnerabilitiesLM-47102021-06-171.0无特别说明
Wibu Systems CodeMeter runtime vulnerabilities 2020-10-151.3无特别说明

Vector保留随时更改或更新此内容的权利,恕不另行通知,以提供最新的可用指导。