脆弱性への対応に関する説明
脆弱性の報告を受けてからセキュリティ更新プログラムを公開するまで、追跡可能な調整された対応プロセスを採用しています。
1. 受領と確認
報告を記録し、連絡手段を確認し、未公開の情報を保護する。
2. 検証と格付け
問題を再現し、影響範囲を確認した上で、CVSS に基づいてリスクを評価する。
3. 修正とテスト
パッチ、アップグレード、または一時的な回避策を作成し、検証を完了する。
4. 開示の調整
お知らせ、ダウンロード情報の更新、および謝辞を準備し、適切な時期にまとめて公開する。
お客様からのご提案
- 製品のセキュリティ情報を購読し、定期的に確認してください。
- 製品が依然としてセキュリティ更新プログラムのサポート期間内であることを確認する;
- 深刻な脆弱性および高リスクの脆弱性を優先的に対処する;
- 新たな問題を発見した場合は、脆弱性報告フォームから報告してください。