浪潮產(chǎn)品安全事件響應(yīng)團(tuán)隊(PSIRT)負(fù)責(zé)接收、處理和公開披露與浪潮產(chǎn)品相關(guān)的安全漏洞,是浪潮披露產(chǎn)品漏洞信息的唯一出口。浪潮致力于為客戶提供及時的信息、指導(dǎo)和緩解選項,以便更大限度地降低與安全漏洞相關(guān)的風(fēng)險。
浪潮鼓勵漏洞研究人員、網(wǎng)絡(luò)安全機(jī)構(gòu)、行業(yè)組織和供應(yīng)商將與浪潮產(chǎn)品相關(guān)的安全漏洞主動報告給浪潮PSIRT。
安全漏洞上報者須通過email提交浪潮相關(guān)的潛在安全漏洞,請使用我們的PGP公鑰(key ID 0xC483FD05; PGP fingerprint: 9C0A 9271 6CF9 0CF6 8B28 0606 7CF5 0934 C483 FD05)進(jìn)行加密,并發(fā)送郵件至sec@inspur.com,郵件主題為漏洞名稱(如:XX產(chǎn)品XX漏洞),郵件內(nèi)容應(yīng)盡量詳細(xì),包括:
(1)?上報人員或組織的姓名以及聯(lián)系方式;
(2)?受影響的產(chǎn)品及其版本;
(3)?潛在漏洞的發(fā)現(xiàn)方式,請盡量詳細(xì)填寫,包括流程/步驟/截圖/重現(xiàn)方法等;
(4) 潛在漏洞的利用證明及POC;
(5) 您認(rèn)為可能的潛在漏洞的修復(fù)方案。
PSIRT人員依據(jù)漏洞響應(yīng)流程對上報的潛在安全漏洞進(jìn)行處理,有關(guān)浪潮如何解決安全問題的更多信息,請參閱:漏洞響應(yīng)流程