PSIRT与安全公告
产品安全事件响应团队(PSIRT)
Vector的产品安全事件响应团队(PSIRT)是您报告与Vector开发的产品、嵌入式产品及服务相关的网络安全问题的首要联系渠道。
该团队会分析收到的所有信息,采取相应措施,并担任响应流程的协调人,以确保高效且负责任地处理安全漏洞。
报告漏洞
如果您发现潜在的漏洞或安全问题,请使用我们的PSIRT支持与漏洞报告表单作为主要且首选的报告渠道。
我们首选的沟通语言是英语和德语。
提交漏洞报告时,请提供以下信息:
受影响的产品或软件版本
漏洞描述,包括技术细节、重现步骤以及潜在影响
如有,请提供与所报告漏洞相关的文件(CVE编号、公告等)
此外,您也可通过电子邮件联系我们:psirt@vector.com
鉴于此类话题具有较高的安全保护要求,建议在通信中使用加密方式。您可以在此处找到Vector的PSIRT PGP公钥和指纹:
4C3E A23D 3311 34D8 68D4 29C7 B70E DD48 C0ED 5B70
恳请您不要公开或向第三方披露任何与Vector产品相关的未解决漏洞。
安全公告
Vector 发布的安全公告旨在通知客户有关关键安全漏洞的情况,并就如何最小化和缓解此类漏洞带来的风险提供指导。我们已了解到以下情况,请使用最新发布的建议(最高版本):
| 漏洞 | 安全公告编号 | 公告发布日期 | 版本 | 备注 |
| Wibu CodeMeter runtime(Windows) | LM-13936 | 2026-08-12 | 1.0 | 无特别说明 |
| Wibu CodeMeter runtime | LM-13938 | 2026年8月12日 | 1.0 | 无特别说明 |
| Wibu CodeMeter 权限提升 | LM-11042 | 2025-05-16 | 1.0 | 无特别说明 |
| Wibu CmDongle 安全漏洞 | LM-9789 | 2024-12-18 | 1.0 | 无特别说明 |
| Wibu Systems CodeMeter runtime vulnerabilities | 2024-05-27 | 1.0 | 无特别说明 | |
| Apache ActiveMQ (CVE-2023-46604) | 2023-12-12 | 1.0 | 无特别说明 | |
| Apache Log4j2 (CVE-2021-45046) 安全漏洞 | 参见细节页 | 1.0 | 无特别说明 | |
| Apache Log4j2 (CVE-2021-45105) 安全漏洞 | 查看细节页面 | 1.0 | 无特别说明 | |
| Apache Log4j2 (CVE-2021-44228) 安全漏洞 | 查看细节页面 | 1.0 | 无特别说明 | |
| Wibu Systems CodeMeter runtime vulnerabilities | LM-5708 | 2021-11-10 | 1.0 | 无特别说明 |
| Wibu Systems CodeMeter runtime vulnerabilities | LM-4710 | 2021-06-17 | 1.0 | 无特别说明 |
| Wibu Systems CodeMeter runtime vulnerabilities | 2020-10-15 | 1.3 | 无特别说明 |
Vector 保留随时修改或更新本内容的权利,恕不另行通知,以提供最新的指导建议。