Explicación sobre la respuesta ante vulnerabilidades
Desde el momento en que recibimos un informe de vulnerabilidad hasta la publicación de la actualización de seguridad, seguimos un proceso de respuesta coordinado y rastreable.
1. Recepción y confirmación
Registrar los informes, confirmar los canales de comunicación y proteger la información que aún no se ha hecho pública.
2. Verificación y clasificación
Reproducir el problema, verificar el alcance del impacto y evaluar el riesgo utilizando el CVSS.
3. Correcciones y pruebas
Desarrollar parches, actualizaciones o medidas de mitigación provisionales, y completar su verificación.
4. Coordinación de la divulgación
Preparar el anuncio, la actualización de descargas y la información de agradecimientos, y publicarlos de manera conjunta en el momento oportuno.
Sugerencias de los clientes
- Suscríbete y revisa periódicamente los avisos de seguridad de los productos;
- Verificar que el producto aún se encuentre dentro del período de soporte de actualizaciones de seguridad;
- Dar prioridad al tratamiento de las vulnerabilidades graves y de alto riesgo;
- Si detectas un nuevo problema, envíalo a través del formulario de reporte de vulnerabilidades.