noindex nofollow
跳至正文

Select your region & language

Global

Region

产品脆弱性窗口(ONO SOKKI PSIRT)

基本态度与承诺

株式会社小野测器将测量控制设备及相关软件的安全和客户的安全作为首要任务。我们认识到,针对网络威胁的持续风险评估和对策是客户资产管理中的重要课题。我们实践协作性脆弱性披露(CVD),努力确保产品生命周期内的安全。

脆弱性与安全事件的报告方法

 提供有助于提高产品安全性的信息,或与产品相关的网络安全事件(可疑行为或侵害的怀疑等)信息的人员,请向以下PSIRT联系方式报告。您提供的信息将用于与特定的漏洞数据库(如CVE等)进行对照,确定对产品的影响范围,以及快速响应事件。为了顺利调查,请在可能的范围内协助填写以下信息。

  • 产品信息:产品名称、型号(模型编号)、版本号(用于识别构成产品的部件信息)
  • 脆弱性或事件的内容:发现的安全漏洞的详细信息或发生的事件的具体情况
  • 再现步骤:进行哪些操作会导致问题发生(例如:在什么屏幕上,按下什么按钮时发生,具体的操作流程和发生的环境
  • 恶用迹象的有无:发现的漏洞是否有“现实中被恶用(攻击)的迹象”,或是否有因事件而发生损害的怀疑信息
  • 报告者的联系方式:如果您希望获得调查情况的反馈

ONO SOKKI PSIRT 联系方式

E-Mail: psirt

应对脆弱性的过程

报告受领后,在产品安全负责人(PSIRT)的管理下,我们将按照以下时间表进行响应。

  • 收件确认:在报告收到后,通常会在5个工作日内发出接收完成的通知。
  • 一次报告:报告收到后,在10个工作日内将初步调查结果(脆弱性影响的有无及今后的应对方针概略等)作为一次报告通知您。
  • 调查和应对措施的准备:识别受脆弱性影响的产品,使用CVSS(通用脆弱性评分系统)从“发生的可能性”和“损失・影响的大小”两个方面进行严重性评估,并准备修复补丁或规避措施。通常目标是在90天内解决,但由于设备特性和验证过程,时间可能会有所变化。

关于匿名报告的事项

我们也接受匿名的漏洞和事件报告,但在这种情况下,由于我们无法采取措施要求额外信息或确认情况,因此无法保证上述规定的响应时间表(如确认收件等)。此外,请您事先理解,如果仅凭您提供的信息难以进行验证,响应可能会受到限制,或者可能无法完成响应。

安全信息的公开(建议)

修正程序或解决方案准备好后,我们将基于透明原则,迅速发布安全建议。建议中将包含客户能够采取适当措施所需的信息。

  • 脆弱性的详细说明
  • 受影响的产品及版本
  • 使用CVSS进行严重程度评估
  • 客户能够容易理解和执行的具体修正和回避步骤

但是,如果在对策尚未充分普及之前,公开信息被判断为有可能增加客户的安全风险的“正当理由”,我们将优先考虑客户的保护,可能会暂时推迟信息的公开。

更新日期 2026年9月30日