漏洞响应说明
从收到漏洞报告到发布安全更新,我们采用可追踪的协调响应流程。
1. 接收与确认
记录报告、确认联系渠道并保护尚未公开的信息。
2. 验证与分级
复现问题、确认影响范围,并结合 CVSS 评估风险。
3. 修复与测试
制定修补程序、升级版本或临时缓解措施,并完成验证。
4. 协调披露
准备公告、更新下载与致谢信息,在适当时间统一发布。
客户建议
- 订阅并定期查看产品安全公告;
- 确认产品仍处于安全更新支持期;
- 优先处置严重和高危漏洞;
- 发现新问题时通过漏洞报告表单提交。
从收到漏洞报告到发布安全更新,我们采用可追踪的协调响应流程。
记录报告、确认联系渠道并保护尚未公开的信息。
复现问题、确认影响范围,并结合 CVSS 评估风险。
制定修补程序、升级版本或临时缓解措施,并完成验证。
准备公告、更新下载与致谢信息,在适当时间统一发布。