PSIRT与安全公告
产品安全事件响应团队(PSIRT)
Vector的产品安全事件响应团队(PSIRT)是您报告与Vector开发的产品、嵌入式产品及服务相关的网络安全问题的首要联系渠道。
该团队会分析收到的所有信息,采取相应措施,并担任响应流程的协调人,以确保高效且负责任地处理安全漏洞。
报告漏洞
如果您发现潜在的漏洞或安全问题,请使用我们的PSIRT支持与漏洞报告表单作为主要且首选的报告渠道。
我们首选的沟通语言是英语和德语。
提交漏洞报告时,请提供以下信息:
受影响的产品或软件版本
漏洞描述,包括技术细节、重现步骤以及潜在影响
如有,请提供与所报告漏洞相关的文件(CVE编号、公告等)
此外,您也可通过电子邮件联系我们:psirt@vector.com
鉴于此类话题具有较高的安全保护要求,建议在通信中使用加密方式。您可以在此处找到Vector的PSIRT PGP公钥和指纹:
4C3E A23D 3311 34D8 68D4 29C7 B70E DD48 C0ED 5B70
恳请您不要公开或向第三方披露任何与Vector产品相关的未解决漏洞。
安全公告
Vector发布的安全公告旨在通知客户有关关键安全漏洞的信息,并就如何降低和缓解此类漏洞带来的风险提供指导。我们已知悉以下情况,请使用最新发布的建议(最高版本):
| 漏洞 | 安全公告编号 | 公告发布日期 | 版本 | 备注 |
| WIBU CodeMeter Privilege Escalation | LM-11042 | 2025-05-16 | 1.0 | 无特别说明 |
| WIBU CmDongle Security Vulnerabilities | LM-9789 | 2024-12-18 | 1.0 | 无特别说明 |
| Wibu Systems CodeMeter runtime vulnerabilities | 2024-05-27 | 1.0 | 无特别说明 | |
| Apache ActiveMQ (CVE-2023-46604) | 2023-12-12 | 1.0 | 无特别说明 | |
| Apache Log4j2 (CVE-2021-45046) Security Vulnerabilities | 查看详情 | 1.0 | 无特别说明 | |
| Apache Log4j2 (CVE-2021-45105) Security Vulnerabilities | 查看详情 | 1.0 | 无特别说明 | |
| Apache Log4j2 (CVE-2021-44228) Security Vulnerabilities | 查看详情 | 1.0 | 无特别说明 | |
| Wibu Systems CodeMeter runtime vulnerabilities | LM-5708 | 2021-11-10 | 1.0 | 无特别说明 |
| Wibu Systems CodeMeter runtime vulnerabilities | LM-4710 | 2021-06-17 | 1.0 | 无特别说明 |
| Wibu Systems CodeMeter runtime vulnerabilities | 2020-10-15 | 1.3 | 无特别说明 |
Vector保留随时更改或更新此内容的权利,恕不另行通知,以提供最新的可用指导。