協調開示

弊社製品の脆弱性を発見されましたか?お知らせください!

協調開示ポリシー

MiRは、お客様、セキュリティ研究者、その他の関係者の皆様が、MiRと協力の上、発見されたセキュリティ脆弱性を責任を持って開示されることを推奨しています。

脆弱性・インシデント報告プラットフォームであるhttps://www.teradyne.com/product-security/をご利用ください。この一元的な受付システムが、トリアージおよび分析に向けたご報告の提出をご案内します。また、その他のお問い合わせがある場合は、Teradyne Robotics製品セキュリティチームまで直接メールでご連絡いただくことも可能です:productsecurity@teradyne-robotics.com。重大度の低いご報告は、通常5営業日以内に処理されます。

Teradyne Roboticsは、CISA ICSの下でのCertified Numbering Authority(CAN)であり、cve.orgを通じてCVEを共有・報告することで透明性の確保に努めています。詳細については、こちらをご覧ください:https://www.cve.org/PartnerInformation/ListofPartners/partner/TRO

なお、MiRは開示された脆弱性に対して報奨金等の報酬は一切提供しておりませんのでご了承ください。一方で、ご希望があれば、脆弱性を発見された方への十分な功績の表示を行います。

私たちは、世界中のユーザーの安全とセキュリティに全力で取り組んでいます。MiRは、受領した脆弱性を開示することがユーザーに過度なリスクをもたらすと判断した場合、その開示を行わない権利を留保します。そのような場合には、報告者と協力し、MiRのお客様および一般の方々にとって開示が可能かつ有益となる時期についてのスケジュールを策定します。

セキュリティ評価を実施する際は、常に現地の適用法令を遵守し、影響を受ける方々の安全、セキュリティおよびプライバシーを常に考慮してください。いかなる場合においても、他者に危害を加えようとしないでください。セキュリティ評価は、ご自身が所有するシステム、または評価の許可を得ているシステムに対してのみ実施してください。MiRの事前の明示的な書面による同意なしに、MiRが所有するシステムに対してセキュリティ評価を行わないでください。