Schwachstellenberichte | EMEA

Untersuchung von Sicherheitsproblemen

Von Kunden, Sicherheitsforschern und Partnern gemeldete Sicherheitsprobleme werden im Rahmen unseres Schwachstellenmanagementprozesses geprüft und bewertet.

Im Zuge unserer Prüfung können wir den Meldenden um zusätzliche Informationen bitten.

Kundeninformationen sowie Informationen zu Produktschwachstellen, die in einer Meldung enthalten sind, werden gemäß unserer Datenschutzrichtlinie behandelt.

Behebung und Offenlegung von Schwachstellen

Bei Schwachstellen, von denen nachweislich unsere Produkte betroffen sind, prüfen wir geeignete Korrektur- und Minderungsmaßnahmen, implementieren Softwarekorrekturen und erstellen Anweisungen zur Installation der korrigierten Versionen.

Die endgültigen Informationen zu Schwachstellen werden in Abstimmung mit den zuständigen Koordinierungsstellen und nach dem Prinzip der koordinierten Offenlegung veröffentlicht. Bitte prüfen Sie die betroffenen Produkte, die Details und das Aktualisierungsdatum und ziehen Sie bei Bedarf die zugehörigen Dokumente heran.

Veröffentlicht

Aktualisiert

Produktname

Beschreibung

Dokumente

29. August 2024

29. August 2024

Operator Interfaces – HG5G/4G/3G/2G-V, HG4G/3G, HG2G-5F/5T, HG1G, HG1P Series

Mehrere Schwachstellen in Operator Interfaces

download

29. August 2024

29. August 2024

- FC6A/FC6B Series All-in-One CPU module- FC6A/FC6B Series Plus CPU module- FT1A Series Pro/Lite

Schwachstellen in SPS-Systemen im Zusammenhang mit der Klartextübertragung sensibler Informationen und der Verwendung vorhersehbarer IDs

download

29. August 2024

29. August 2024

- WindLDR
- WindO/I-NV4

WindLDR und WindO/I-NV4 speichern sensible Informationen im Klartext

download

24. Dezember 2021

24. Dezember 2021

- FC6A/FC6B Series All-in-One CPU- FC6A/FC6B Series Plus CPU- FT1A Series Pro/Lite- WindLDR- Data File Manager- WindEDIT Lite

Ungeschützte Übertragung von Zugangsdaten, Speicherung eines Passworts im Klartext

download

Meldung von Produktschwachstellen

Das IDEC PSIRT (Product Security Incident Response Team) nimmt Meldungen zu Sicherheitsproblemen im Zusammenhang mit IDEC-Produkten entgegen.

Die uns übermittelten Informationen werden im Rahmen unseres Schwachstellenmanagementprozesses geprüft und bewertet.

Die für die Prüfung einer Meldung erforderliche Zeit kann je nach Komplexität des Problems variieren.

Kontakt zum IDEC PSIRT

Email: psirt@idec.com