OLLENDORF MEASUREMENT SYSTEMS
 

Sicherheit bei Ollendorf  Measurement Systems 

- Umgang mit Schwachstellenmeldungen -


Ollendorf Measurement Systems verfolgt das Ziel, das Sicherheitsrisiko für unsere Kunden durch zeitnahe Information, Beratung und Behebung von Schwachstellen in unseren Produkten so gering wie möglich zu halten. Dafür verantwortlich ist unser Product Security Incident Response Team (PSIRT), das eingehende Meldungen entgegennimmt, untersucht, intern koordiniert, behebt und – wo sinnvoll – veröffentlicht.


Sicherheitslücke melden

Wir freuen uns über Meldungen von unabhängigen Sicherheitsforscherinnen und -forschern, Kunden, Partnern und anderen, 

die sich mit der Sicherheit unserer Produkte befassen.


Sicherheitslücke jetzt melden



Damit wir Ihre Meldung schnell bearbeiten können, geben Sie bitte an:



  • Produktname und Version, in dem die Schwachstelle enthalten ist
  • Art der Schwachstelle (z. B. Code-Ausführung, Denial of Service, Buffer Overflow)
  • Anleitung zur Reproduktion der Schwachstelle
  • Proof-of-Concept oder Exploit-Code
  • Mögliche Auswirkung der Schwachstelle, einschließlich wie ein Angreifer sie ausnutzen könnte
  • Ihre Kontaktdaten für Rückfragen




Coordinated Vulnerability Disclosure

Wir folgen dem Prinzip der Coordinated Vulnerability Disclosure (CVD), Wer eine Schwachstelle in unserem Produkt entdeckt, meldet sie direkt an uns und gibt uns die Möglichkeit, sie zu untersuchen und zu beheben, bevor die Information öffentlich wird.


Unser PSIRT bleibt während der gesamten Untersuchung mit der meldenden Person in Kontakt und informiert regelmäßig über den Fortschritt. Sobald ein Update oder eine Gegenmaßnahme veröffentlicht ist, kann die meldende Person die Schwachstelle öffentlich diskutieren.


Dieses Vorgehen schützt unsere Kunden und erlaubt gleichzeitig eine koordinierte Veröffentlichung.



Behebung

Die Behebung kann eine oder mehrere der folgenden Formen annehmen:


  • ein neues Release
  • ein Sicherheitsupdate
  • Anleitung zur Installation eines Updates eines Drittanbieters
  • ein Workaround zur Risikominderung


Ungeachtet dessen garantieren wir keine bestimmte Lösung und keinen bestimmten Zeitrahmen für jede gemeldete Schwachstelle.



Rechtlicher Hinweis

Diese Seite beschreibt unseren aktuellen Umgang mit Sicherheitsmeldungen und kann sich jederzeit und ohne Vorankündigung ändern. Sie begründet keinen Anspruch auf eine bestimmte Reaktionszeit, ein bestimmtes Ergebnis oder eine Vergütung. Informationen, die uns im Rahmen einer Schwachstellenmeldung mitgeteilt werden, gehen in unser alleiniges Eigentum über.