PSIRT und Sicherheitshinweise
Product Security Incident Response Team
Das Product Security Incident Response Team (PSIRT) von Vector ist Ihr erster Ansprechpartner für die Meldung von Cybersecurity-Vorfällen in Verbindung mit den von Vector entwickelten Produkten, Embedded Produkten und Services.
Dieses Team analysiert alle eingehenden Informationen, leitet geeignete Maßnahmen ein und steuert den Umgang mit gemeldeten Schwachstellen, um deren effiziente und verantwortungsvolle Bearbeitung sicherzustellen.
Eine Schwachstelle melden
Sollten Sie eine potenzielle Schwachstelle oder eine Sicherheitslücke festgestellt haben, verwenden Sie bitte unser Formular PSIRT-Support und Schwachstellenmeldung als primären und bevorzugten Meldeweg.
Unsere bevorzugten Kommunikationssprachen sind Englisch und Deutsch.
Bitte geben Sie bei der Meldung einer Schwachstelle folgende Informationen an:
Betroffene Produkte oder Version der Software
Beschreibung der Schwachstelle, einschließlich technischer Details, Schritte zur Reproduktion sowie möglicher Auswirkungen
Sofern verfügbar, zugehörige Dokumente zur gemeldeten Sicherheitslücke (z.B. CVE-ID, Veröffentlichungen oder weitere relevante Nachweise)
Alternativ können Sie uns per E-Mail unter psirt@vector.com kontaktieren
Um den hohen Sicherheitsanforderungen bei solchen Themen Rechnung zu tragen, wird Verschlüsselung der Kommunikation empfohlen. Die öffentlichen PGP-Schlüssel und Fingerabdrücke des PSIRT von Vector finden Sie hier:
4C3E A23D 3311 34D8 68D4 29C7 B70E DD48 C0ED 5B70
Wir bitten Sie, keine ungelösten Sicherheitslücken im Zusammenhang mit den Produkten von Vector zu veröffentlichen oder an Dritte weiterzugeben.
Sicherheitshinweise
Die Sicherheitshinweise von Vector werden veröffentlicht, um Kunden über kritische Sicherheitslücken zu informieren und Anleitungen zur Minimierung und Eindämmung der mit solchen Sicherheitslücken verbundenen Risiken zu geben. Uns sind die folgenden Sicherheitslücken bekannt; bitte verwenden Sie die zuletzt releasten Empfehlungen (neueste Version):
| Sicherheitslücke | Meldungs-ID | Meldung releast am | Version | Anmerkungen |
| Wibu CodeMeter Laufzeit (Windows) | LM-13936 | 12.08.2026 | 1.0 | keine besonderen Anmerkungen |
| Wibu CodeMeter Laufzeit | LM-13938 | 12.08.2026 | 1.0 | keine besonderen Anmerkungen |
| Wibu CodeMeter – Rechteerweiterung | LM-11042 | 16.05.2025 | 1.0 | keine besonderen Anmerkungen |
| Sicherheitslücken im Wibu CmDongle | LM-9789 | 18.12.2024 | 1.0 | keine besonderen Anmerkungen |
| Sicherheitslücken in der WIBU Systems CodeMeter-Laufzeit-Umgebung | 27.05.2024 | 1.0 | keine besonderen Anmerkungen | |
| Apache ActiveMQ (CVE-2023-46604) | 12.12.2023 | 1.0 | keine besonderen Anmerkungen | |
| Apache Log4j2 (CVE-2021-45046) Sicherheitslücken | siehe Detailseite | 1.0 | Keine besonderen Anmerkungen | |
| Sicherheitslücken in Apache Log4j2 (CVE-2021-45105) | siehe Detailseite | 1.0 | keine besonderen Anmerkungen | |
| Sicherheitslücken in Apache Log4j2 (CVE-2021-44228) | siehe Detailseite | 1.0 | Keine besonderen Anmerkungen | |
| Sicherheitslücken in der WIBU Systems CodeMeter-Laufzeit-Umgebung | LM-5708 | 10.11.2021 | 1.0 | keine besonderen Anmerkungen |
| Sicherheitslücken in der CodeMeter-Laufzeit-Umgebung von Wibu Systems | LM-4710 | 17.06.2021 | 1.0 | keine besonderen Anmerkungen |
| Sicherheitslücken in der WIBU Systems CodeMeter-Laufzeit-Umgebung | 15.10.2020 | 1.3 | Keine besonderen Anmerkungen |
Vector behält sich das Recht vor, diesen Inhalt jederzeit ohne vorherige Ankündigung zu ändern oder ein Update bereitzustellen, um die aktuellsten verfügbaren Leitlinien bereitzustellen.