SE050に関する技術サポートの質問があります。私たちはSE050を使用する製品をマーケットに投入しており、この製品は現場でのソフトウェアアップデートを受けません。EUサイバーレジリエンス法(CRA)に基づき、当社は使用するコンポーネントの脆弱性を監視し、悪用された脆弱性や重大なインシデントを規定の期限内に報告する義務を負っています。
教えていただけますか:
- NXPはSE050に対して脆弱性開示やセキュリティ通知プロセス(例:メーリングリスト、セキュリティアドバイザリーページ、PSIRTフィードなど)を運営しており、私たちが登録または監視できるか?
- SE050の既知の脆弱性およびその状況(修正済み、緩和済み、適用不可)は、この特定の製品ラインがフィールドアップデートをサポートしていない場合、どのようにお客様に伝えられますか?
手動で確認するのではなく、事前に通知を受け取る方法はありますか?
こんにちは、 @djdirkj さん。
[製品セキュリティの脆弱性|NXPセミコンダクターズ|https://www.nxp.com/support/support/product-security-vulnerability:PSIRT]PSIRTチームは脆弱性を報告し、評価し、適切な解決策を見つけ、製品の影響を受けた購入者(直接お客様や遠隔地)に連絡し、彼らが購入者に通知します。
誤りや緩和策は訂正表やユーザーガイダンスに記載されています。誰でも、製品ページのウェブサイトで「アラートを受け取る」オプションをクリックすることで、文書の更新情報を入手できます。
すてきな一日を、
カン
-------------------------------------------------------------------------------
注記:
この投稿があなたの質問への回答になっている場合は、「正解としてマーク」ボタンをクリックしてください。ありがとうございます!
- 前回の投稿から7週間Threadをフォローしており、その後の返信は無視しています
もし後で関連する質問があれば、新しいThreadを開き、閉じたThreadを参照してください。
-------------------------------------------------------------------------------