PSIRT und Sicherheitshinweise

Product Security Incident Response Team

Das Product Security Incident Response Team (PSIRT) von Vector ist Ihr erster Ansprechpartner für die Meldung von Cybersecurity-Vorfällen in Verbindung mit den von Vector entwickelten Produkten, Embedded Produkten und Services.

Dieses Team analysiert alle eingehenden Informationen, leitet geeignete Maßnahmen ein und steuert den Umgang mit gemeldeten Schwachstellen, um deren effiziente und verantwortungsvolle Bearbeitung sicherzustellen.

Eine Schwachstelle melden

Sollten Sie eine potenzielle Schwachstelle oder eine Sicherheitslücke festgestellt haben, verwenden Sie bitte unser Formular PSIRT-Support und Schwachstellenmeldung als primären und bevorzugten Meldeweg.

Unsere bevorzugten Kommunikationssprachen sind Englisch und Deutsch.

Bitte geben Sie bei der Meldung einer Schwachstelle folgende Informationen an:

  • Betroffene Produkte oder Version der Software

  • Beschreibung der Schwachstelle, einschließlich technischer Details, Schritte zur Reproduktion sowie möglicher Auswirkungen

  • Sofern verfügbar, zugehörige Dokumente zur gemeldeten Sicherheitslücke (z.B. CVE-ID, Veröffentlichungen oder weitere relevante Nachweise) 

Alternativ können Sie uns per E-Mail unter psirt@vector.com kontaktieren

Um den hohen Sicherheitsanforderungen bei solchen Themen Rechnung zu tragen, wird Verschlüsselung der Kommunikation empfohlen. Die öffentlichen PGP-Schlüssel und Fingerabdrücke des PSIRT von Vector finden Sie hier:

Öffentlicher Schlüssel

4C3E A23D 3311 34D8 68D4 29C7 B70E DD48 C0ED 5B70

Wir bitten Sie, keine ungelösten Sicherheitslücken im Zusammenhang mit den Produkten von Vector zu veröffentlichen oder an Dritte weiterzugeben.

Sicherheitshinweise

Die Sicherheitshinweise von Vector werden veröffentlicht, um Kunden über kritische Sicherheitslücken zu informieren und Anleitungen zur Minimierung und Eindämmung der mit solchen Sicherheitslücken verbundenen Risiken zu geben. Uns sind die folgenden Sicherheitslücken bekannt; bitte verwenden Sie die zuletzt releasten Empfehlungen (neueste Version):

SicherheitslückeMeldungs-IDMeldung releast amVersionAnmerkungen
Wibu CodeMeter Laufzeit (Windows)LM-1393612.08.20261.0keine besonderen Anmerkungen
Wibu CodeMeter LaufzeitLM-1393812.08.20261.0keine besonderen Anmerkungen
Wibu CodeMeter – RechteerweiterungLM-1104216.05.20251.0keine besonderen Anmerkungen
Sicherheitslücken im Wibu CmDongleLM-978918.12.20241.0keine besonderen Anmerkungen
Sicherheitslücken in der WIBU Systems CodeMeter-Laufzeit-Umgebung 27.05.20241.0keine besonderen Anmerkungen
Apache ActiveMQ (CVE-2023-46604) 12.12.20231.0keine besonderen Anmerkungen
Apache Log4j2 (CVE-2021-45046) Sicherheitslücken siehe Detailseite1.0Keine besonderen Anmerkungen
Sicherheitslücken in Apache Log4j2 (CVE-2021-45105) siehe Detailseite1.0keine besonderen Anmerkungen
Sicherheitslücken in Apache Log4j2 (CVE-2021-44228) siehe Detailseite1.0Keine besonderen Anmerkungen
Sicherheitslücken in der WIBU Systems CodeMeter-Laufzeit-UmgebungLM-570810.11.20211.0keine besonderen Anmerkungen
Sicherheitslücken in der CodeMeter-Laufzeit-Umgebung von Wibu SystemsLM-471017.06.20211.0keine besonderen Anmerkungen
Sicherheitslücken in der WIBU Systems CodeMeter-Laufzeit-Umgebung 15.10.20201.3Keine besonderen Anmerkungen

Vector behält sich das Recht vor, diesen Inhalt jederzeit ohne vorherige Ankündigung zu ändern oder ein Update bereitzustellen, um die aktuellsten verfügbaren Leitlinien bereitzustellen.