协调披露

您是否发现了我们产品中的漏洞?请告诉我们!

协调披露政策

MiR 鼓励客户、安全研究人员和其他相关方与 MiR 合作,负责任地披露发现的安全漏洞。

请使用漏洞与事件报告平台:https://www.teradyne.com/product-security/。该集中式受理系统将指导您提交报告,以便进行分诊和分析。此外,如您有其他疑问,也可直接通过电子邮件联系 Teradyne Robotics 产品安全团队:productsecurity@teradyne-robotics.com。非紧急提交通常会在五个工作日内处理完毕。

Teradyne Robotics 是 CISA ICS 下属的 Certified Numbering Authority(CAN,编号权威机构),我们致力于通过 cve.org 分享和报告 CVE,以保持透明度。更多信息请参见:https://www.cve.org/PartnerInformation/ListofPartners/partner/TRO

请注意,MiR 不会为已披露的漏洞提供任何奖励。若发现漏洞的相关方有此意愿,我们会为其提供全面署名。

我们致力于保障全球用户的安全。如果 MiR 认为披露所收到的漏洞会使用户面临过度风险,MiR 保留不予披露的权利。在此类情况下,我们将与报告方共同协商,制定一个既可行又有利于 MiR 客户及公众的披露时间表。

在进行安全评估时,请始终遵守当地适用的法律法规,并始终考虑相关人员的安全、保安和隐私。切勿试图对任何人造成伤害。仅可对您拥有或已获得评估许可的系统进行安全评估。未经 MiR 事先明确书面同意,不得对 MiR 拥有的系统进行安全评估。