Schwachstellenberichte | EMEA
Untersuchung von Sicherheitsproblemen
Von Kunden, Sicherheitsforschern und Partnern gemeldete Sicherheitsprobleme werden im Rahmen unseres Schwachstellenmanagementprozesses geprüft und bewertet.
Im Zuge unserer Prüfung können wir den Meldenden um zusätzliche Informationen bitten.
Kundeninformationen sowie Informationen zu Produktschwachstellen, die in einer Meldung enthalten sind, werden gemäß unserer Datenschutzrichtlinie behandelt.
Behebung und Offenlegung von Schwachstellen
Bei Schwachstellen, von denen nachweislich unsere Produkte betroffen sind, prüfen wir geeignete Korrektur- und Minderungsmaßnahmen, implementieren Softwarekorrekturen und erstellen Anweisungen zur Installation der korrigierten Versionen.
Die endgültigen Informationen zu Schwachstellen werden in Abstimmung mit den zuständigen Koordinierungsstellen und nach dem Prinzip der koordinierten Offenlegung veröffentlicht. Bitte prüfen Sie die betroffenen Produkte, die Details und das Aktualisierungsdatum und ziehen Sie bei Bedarf die zugehörigen Dokumente heran.
Veröffentlicht | Aktualisiert | Produktname | Beschreibung | Dokumente |
29. August 2024 | 29. August 2024 | Operator Interfaces – HG5G/4G/3G/2G-V, HG4G/3G, HG2G-5F/5T, HG1G, HG1P Series | Mehrere Schwachstellen in Operator Interfaces | |
29. August 2024 | 29. August 2024 | - FC6A/FC6B Series All-in-One CPU module- FC6A/FC6B Series Plus CPU module- FT1A Series Pro/Lite | Schwachstellen in SPS-Systemen im Zusammenhang mit der Klartextübertragung sensibler Informationen und der Verwendung vorhersehbarer IDs | |
29. August 2024 | 29. August 2024 | - WindLDR | WindLDR und WindO/I-NV4 speichern sensible Informationen im Klartext | |
24. Dezember 2021 | 24. Dezember 2021 | - FC6A/FC6B Series All-in-One CPU- FC6A/FC6B Series Plus CPU- FT1A Series Pro/Lite- WindLDR- Data File Manager- WindEDIT Lite | Ungeschützte Übertragung von Zugangsdaten, Speicherung eines Passworts im Klartext |
Meldung von Produktschwachstellen
Das IDEC PSIRT (Product Security Incident Response Team) nimmt Meldungen zu Sicherheitsproblemen im Zusammenhang mit IDEC-Produkten entgegen.
Die uns übermittelten Informationen werden im Rahmen unseres Schwachstellenmanagementprozesses geprüft und bewertet.
Die für die Prüfung einer Meldung erforderliche Zeit kann je nach Komplexität des Problems variieren.
Kontakt zum IDEC PSIRT
Email: psirt@idec.com