我有一个关于SE050的技术支持问题。我们将推出一款使用 SE050 的产品,该产品在现场不会获得软件更新。根据欧盟网络弹性法案 (CRA),我们有义务监测我们使用的组件中的漏洞,并在规定的时间内报告已被积极利用的漏洞和严重事件。
请问您能告诉我们以下信息吗:
- NXP 是否针对 SE050 运行漏洞披露或网络安全通知流程(例如邮件列表、网络安全公告页面或 PSIRT 信息流),我们可以订阅或监测?
- 鉴于该特定产品线不支持现场更新,如何将已知的漏洞及其状态(已修复、已缓解、不适用)传达给使用 SE050 的客户?
- 是否有办法接收主动通知,而不是手动查看?
嗨@djdirkj ,
[产品网络安全漏洞 | 恩智浦半导体 | https://www.nxp.com/support/support/product-security-vulnerability:PSIRT ]PSIRT 团队可以接到漏洞报告,他们会进行评估,找到合适的解决方案,并与受影响的产品购买者(直接客户和分销商)沟通,然后分销商再通知他们的购买者。
错误及补救措施记录在勘误表和用户指南中。任何人都可以通过点击产品页面上的“接收提醒”选项来接收这些文档的更新信息,从而了解文档的更新情况。
祝你有美好的一天,
坎
-------------------------------------------------------------------------------
笔记:
- 如果此回复解答了您的问题,请点击“标记为正确答案”按钮。谢谢你!
- 我们会持续关注帖子,从最后一条回复发出后持续7周,之后的回复将被忽略。
如果您之后有相关问题,请另开新帖并引用已关闭的帖子。
-------------------------------------------------------------------------------