產品安全漏洞
資安事件範圍
PSIRT 處理範圍內的資安事件
以下資安事件由 PixArt 產品資安事件應變團隊(PSIRT)負責處理:
- 涉及 PixArt 產品的資安事件,包括硬體與軟體。
- PixArt 文件中的資安相關缺失,包括資料表(datasheet)、應用說明(application note)及其他產品文件中不正確或不完整的資安資訊或建議。
- 在不應可被存取的位置發現的 PixArt 敏感資安文件或與 PixArt 相關的資安資訊。
- 在未經授權或不適當的位置發現的具資安敏感性的 PixArt 產品。
不屬於 PSIRT 處理範圍的案件
以下案件不屬於 PSIRT 的處理範圍:
- PixArt IT 系統中的安全漏洞,例如 PixArt 網站或 WebSupport Portal 中的漏洞,不由 PSIRT 直接處理。然而,您仍可將此類問題通報給 PSIRT,我們會將其轉交 PixArt 內部適當的團隊另行處理。
- 一般產品支援、技術諮詢及其他與資安無關的事項不由 PSIRT 處理。如有此類需求,請聯絡 PixArt 適當的支援管道。
如需產品支援或技術諮詢,請透過 PixArt WebSupport Portal 提交您的需求。
如有其他需求,請聯絡我們的 利害關係人支援(Stakeholder Engagement Support)團隊。
注意:有關產品支援或其他與產品資安無關的主題之電子郵件,PSIRT 將不予處理或回覆。
漏洞處理流程
PixArt 透過以下流程積極管理其產品中的安全漏洞。實際回應時間可能會依通報問題的性質、範圍及嚴重程度而有所不同。
漏洞處理流程包含以下四個主要步驟:
1. 通報
收到安全漏洞通報後,PixArt 將確認收到通報,並視處理情況適時向通報者提供處理進度更新。
2. 評估
PixArt 將驗證所通報的潛在安全漏洞,評估相關風險與影響,並根據評估結果決定適當的處理優先順序。
3. 修補
在可行的情況下,PixArt 將制定並實施適當的修補措施,包括緩解策略及/或修正方案,以處理所通報的安全漏洞。
4. 溝通
PixArt 將視情況直接向受影響的客戶提供相關資訊及修補指引。
通報潛在安全漏洞
如果您認為您發現 PixArt 產品中存在潛在的安全漏洞,請向 PSIRT 通報。我們將於 48 小時內確認收到您的安全漏洞通報。PSIRT 將進行初步審查,以評估您所提供的資訊,並於 10 個工作天內提供初步回覆。如需其他詳細資訊或進一步釐清,我們可能會透過您提供的聯絡資訊與您聯繫。
請以英文提交您的通報,並在可提供的情況下包含以下資訊:
- 受影響的產品及版本
- 安全漏洞的詳細說明
- 任何已知的漏洞利用方式或利用方法之相關資訊