產品安全漏洞

資安事件範圍

PSIRT 處理範圍內的資安事件

以下資安事件由 PixArt 產品資安事件應變團隊(PSIRT)負責處理:

  • 涉及 PixArt 產品的資安事件,包括硬體與軟體。
  • PixArt 文件中的資安相關缺失,包括資料表(datasheet)、應用說明(application note)及其他產品文件中不正確或不完整的資安資訊或建議。
  • 在不應可被存取的位置發現的 PixArt 敏感資安文件或與 PixArt 相關的資安資訊。
  • 在未經授權或不適當的位置發現的具資安敏感性的 PixArt 產品。

不屬於 PSIRT 處理範圍的案件

以下案件不屬於 PSIRT 的處理範圍:

  • PixArt IT 系統中的安全漏洞,例如 PixArt 網站或 WebSupport Portal 中的漏洞,不由 PSIRT 直接處理。然而,您仍可將此類問題通報給 PSIRT,我們會將其轉交 PixArt 內部適當的團隊另行處理。
  • 一般產品支援、技術諮詢及其他與資安無關的事項不由 PSIRT 處理。如有此類需求,請聯絡 PixArt 適當的支援管道。

如需產品支援或技術諮詢,請透過 PixArt WebSupport Portal 提交您的需求。

如有其他需求,請聯絡我們的 利害關係人支援(Stakeholder Engagement Support)團隊。

注意:有關產品支援或其他與產品資安無關的主題之電子郵件,PSIRT 將不予處理或回覆。

漏洞處理流程

PixArt 透過以下流程積極管理其產品中的安全漏洞。實際回應時間可能會依通報問題的性質、範圍及嚴重程度而有所不同。

漏洞處理流程包含以下四個主要步驟:

1. 通報
收到安全漏洞通報後,PixArt 將確認收到通報,並視處理情況適時向通報者提供處理進度更新。

2. 評估
PixArt 將驗證所通報的潛在安全漏洞,評估相關風險與影響,並根據評估結果決定適當的處理優先順序。

3. 修補
在可行的情況下,PixArt 將制定並實施適當的修補措施,包括緩解策略及/或修正方案,以處理所通報的安全漏洞。

4. 溝通
PixArt 將視情況直接向受影響的客戶提供相關資訊及修補指引。

通報潛在安全漏洞

如果您認為您發現 PixArt 產品中存在潛在的安全漏洞,請向 PSIRT 通報。我們將於 48 小時內確認收到您的安全漏洞通報。PSIRT 將進行初步審查,以評估您所提供的資訊,並於 10 個工作天內提供初步回覆。如需其他詳細資訊或進一步釐清,我們可能會透過您提供的聯絡資訊與您聯繫。

請以英文提交您的通報,並在可提供的情況下包含以下資訊:

  • 受影響的產品及版本
  • 安全漏洞的詳細說明
  • 任何已知的漏洞利用方式或利用方法之相關資訊
 
頁首