Atredis Partners 安全公告
Atredis Partners 认为,协调、及时地披露安全漏洞符合我们客户及广大公众的最佳利益。Atredis Partners 在日常工作中经常发现安全漏洞,无论是在客户项目期间还是通过我们自己的独立安全研究。
对于在项目过程中发现的漏洞,我们会与客户协作制定披露流程,并在适用的情况下遵循客户的披露程序。对于 Atredis Partners 在客户项目之外发现的漏洞,我们会与相关厂商以及 CERT/CC 组织协调披露流程。
该流程通常需要 90 天,包含以下步骤:
- Atredis 将尝试通过电子邮件和/或电话联系相应的产品厂商或软件作者。
- Atredis 将向产品厂商或软件作者提供有关该漏洞的详细信息。
- 在此通知后 45 天,Atredis 将向 CERT/CC 发送一份漏洞详情副本,CERT/CC 可能会协助进一步协调。
- 在通知产品厂商 90 天后,并遵循 CERT/CC 的 45 天披露政策,Atredis 和 CERT/CC 将发布一份包含漏洞详情和状态的公告。此 90 天时间表可能会因周末、节假日及特殊情况而调整。该公告将向公众公开。