Product Security Vulnerability

资安事件范围

PSIRT 处理范围内的资安事件

以下资安事件由 PixArt 产品资安事件应变团队(PSIRT)负责处理:

  • 涉及 PixArt 产品的资安事件,包括硬体与软体。
  • PixArt 文件中的资安相关缺失,包括资料表(datasheet)、应用说明(application note)及其他产品文件中不正确或不完整的资安资讯或建议。
  • 在不应可被存取的位置发现的 PixArt 敏感资安文件或与 PixArt 相关的资安资讯。
  • 在未经授权或不适当的位置发现的具资安敏感性的 PixArt 产品。

不属于 PSIRT 处理范围的案件

以下案件不属于 PSIRT 的处理范围:

  • PixArt IT 系统中的安全漏洞,例如 PixArt 网站或 WebSupport Portal 中的漏洞,不由 PSIRT 直接处理。然而,您仍可将此类问题通报给 PSIRT,我们会将其转交 PixArt 内部适当的团队另行处理。
  • 一般产品支援、技术咨询及其他与资安无关的事项不由 PSIRT 处理。如有此类需求,请联络 PixArt 适当的支援管道。

如需产品支援或技术咨询,请透过 PixArt WebSupport Portal 提交您的需求。

如有其他需求,请联络我们的 利害关系人支援(Stakeholder Engagement Support)团队。

注意:有关产品支援或其他与产品资安无关的主题之电子邮件,PSIRT 将不予处理或回复。

漏洞处理流程

PixArt 透过以下流程积极管理其产品中的安全漏洞。实际回应时间可能会依通报问题的性质、范围及严重程度而有所不同。

漏洞处理流程包含以下四个主要步骤:

1. 通报
收到安全漏洞通报后,PixArt 将确认收到通报,并视处理情况适时向通报者提供处理进度更新。

2. 评估
PixArt 将验证所通报的潜在安全漏洞,评估相关风险与影响,并根据评估结果决定适当的处理优先顺序。

3. 修补
在可行的情况下,PixArt 将制定并实施适当的修补措施,包括缓解策略及/或修正方案,以处理所通报的安全漏洞。

4. 沟通
PixArt 将视情况直接向受影响的客户提供相关资讯及修补指引。

通报潜在安全漏洞

如果您认为您发现 PixArt 产品中存在潜在的安全漏洞,请向 PSIRT 通报。我们将于 48 小时内确认收到您的安全漏洞通报。PSIRT 将进行初步审查,以评估您所提供的资讯,并于 10 个工作天内提供初步回复。如需其他详细资讯或进一步厘清,我们可能会透过您提供的联络资讯与您联系。

请以英文提交您的通报,并在可提供的情况下包含以下资讯:

  • 受影响的产品及版本
  • 安全漏洞的详细说明
  • 任何已知的漏洞利用方式或利用方法之相关资讯
 
页首