Explicación sobre la respuesta ante vulnerabilidades

Desde el momento en que recibimos un informe de vulnerabilidad hasta la publicación de la actualización de seguridad, seguimos un proceso de respuesta coordinado y rastreable.

1. Recepción y confirmación

Registrar los informes, confirmar los canales de comunicación y proteger la información que aún no se ha hecho pública.

2. Verificación y clasificación

Reproducir el problema, verificar el alcance del impacto y evaluar el riesgo utilizando el CVSS.

3. Correcciones y pruebas

Desarrollar parches, actualizaciones o medidas de mitigación provisionales, y completar su verificación.

4. Coordinación de la divulgación

Preparar el anuncio, la actualización de descargas y la información de agradecimientos, y publicarlos de manera conjunta en el momento oportuno.

Sugerencias de los clientes