Rapport de vulnérabilité | EMEA

Enquête sur les problèmes de sécurité

Les problèmes de sécurité signalés par les clients, les chercheurs en sécurité et nos partenaires sont examinés et évalués dans le cadre de notre processus de gestion des vulnérabilités.

Nous pouvons demander à la personne ayant signalé le problème de fournir des informations supplémentaires dans le cadre de notre examen.

Les informations relatives aux clients et aux vulnérabilités des produits contenues dans un rapport sont traitées conformément à notre Politique de confidentialité.

Atténuation et divulgation des vulnérabilités

Pour les vulnérabilités dont l'impact sur nos produits a été confirmé, nous étudions les mesures correctives et d'atténuation, mettons en œuvre des correctifs logiciels et préparons des instructions pour l'application des versions corrigées.

Les informations définitives relatives aux vulnérabilités sont divulguées en coordination avec les organismes de coordination concernés, conformément au principe de divulgation coordonnée. Veuillez vérifier la liste des produits concernés, les détails et la date de mise à jour, et consulter les documents associés si nécessaire.

Informations sur les vulnérabilités

Publication

Mises à jour

Nom du produit

Description

Documents

29 août 2024

29 août 2024

Interfaces opérateur, Séries HG5G/4G/3G/2G-V, HG4G/3G, HG2G-5F/5T, HG1G, HG1P

Vulnérabilités multiples dans les interfaces opérateur

Télécharger

29 août 2024

29 août 2024

- Séries FC6A/FC6B All-in-One module CPU
- Séries FC6A/FC6B Module CPU Plus
- Série FT1A Pro/Lite

Vulnérabilités dans les automates programmables (PLC) concernant la transmission en clair d’informations sensibles et l’utilisation d’identifiants prévisibles

Télécharger

29 août 2024

29 août 2024

- WindLDR
- WindO/I-NV4

WindLDR et WindO/I-NV4 stockent des informations sensibles en texte clair

Télécharger

24 décembre 2021

24 décembre 2021

- Séries FC6A/FC6B All-in-One CPU

- Séries FC6A/FC6B Plus CPU

- Série FT1A Pro/Lite

- WindLDR

- Data File Manager

- WindEDIT Lite

Transport non protégé des identifiants, stockage d'un mot de passe en clair

Télécharger

Signaler les vulnérabilités des produits

L'équipe PSIRT (Product Security Incident Response Team) d'IDEC recueille les signalements d'incidents de sécurité liés aux produits IDEC.

Les informations qui nous sont transmises sont examinées et évaluées dans le cadre de notre processus de gestion des vulnérabilités.

Le délai nécessaire à l'examen d'un signalement peut varier en fonction de la complexité du problème.

Contact IDEC PSIRT

Email: psirt@idec.com