資安漏洞回報
若您在我們的產品或服務中發現資安漏洞,您可以透過寄送電子郵件至 info@bleequp.com 向我們回報。回報可以匿名方式提交。
請附上以下資訊:
- 產品名稱、型號、韌體或軟體版本
- 漏洞描述
- 漏洞重現步驟
- 修復或緩解建議(若有的話)
我們將於收到您的回報後 3 個工作日內聯繫您,以確認收到。
在漏洞解決之前,我們將每隔兩到三週回報漏洞修復進度。
注意事項:
- 漏洞回報應謹慎處理。禁止虛假回報或惡意行為
- 漏洞管理係依據產品/軟體版本的生命週期進行管理。在產品/服務終止支援(EOS)之前,BleeqUp 會對所有產品進行漏洞管理。
- 為保護我們的使用者,在完成完整調查並提供更新之前,BleeqUp 不會揭露、討論或確認任何資安問題。我們懇請回報方對漏洞保密,並於 BleeqUp 提供相關修補方案之前,不要與第三方分享或公開尚未解決的漏洞。
- 為更妥善支援客戶進行修補部署與風險評估,BleeqUp 會同步於軟體更新中公布漏洞修補狀態。建議您依照更新提示,升級至新的產品/軟體版本,或安裝最新的修補程式,以降低漏洞風險。
感謝您為提升資訊安全所做的貢獻。我們會認真對待每一份回報,並採取相應行動。