脆弱性への対応に関する説明

脆弱性の報告を受けてからセキュリティ更新プログラムを公開するまで、追跡可能な調整された対応プロセスを採用しています。

1. 受領と確認

報告を記録し、連絡手段を確認し、未公開の情報を保護する。

2. 検証と格付け

問題を再現し、影響範囲を確認した上で、CVSS に基づいてリスクを評価する。

3. 修正とテスト

パッチ、アップグレード、または一時的な回避策を作成し、検証を完了する。

4. 開示の調整

お知らせ、ダウンロード情報の更新、および謝辞を準備し、適切な時期にまとめて公開する。

お客様からのご提案