如何報告可能的安全漏洞或安全缺陷
更新時間 2025-02-05 09:37:36
最近更新時間: 2025-02-05 09:37:36
分享文章
本頁介紹天翼云TeleDB數據庫如何報告可能的安全漏洞或安全缺陷。
天翼云數據庫團隊歡迎您通過工單或郵件(teledb@chinatelecom.cn)向我們報告數據庫產品可能存在的安全漏洞或安全缺陷,我們將第一時間處理并向您反饋結論。
為提高確認安全漏洞的效率,歡迎您在相關報告中明確發現產品或組件版本,復現問題的具體方法。相關安全漏洞在未經天翼云確認前,請勿向互聯網或第三方公開。
天翼云數據庫團隊漏洞處理的大概流程:
- 報告者將可能的安全漏洞報告給天翼云數據庫團隊;
- 團隊記錄并第一時間安排專家復現驗證,分析原因;
- 與報告者私下溝通確認更多漏洞細節;
- 無論是否確認為安全漏洞,均答復報告者具體原因和后續方案;
- 若為超危、高危安全漏洞的且無法短時間修復的,將先輸出臨時解決方案,再進行完整修復;
- 若為新增安全漏洞的,將按照國家相關規定,向國內相關漏洞收錄組織報告;
- 修復完成后,通過合適手段向天翼云數據庫用戶公開漏洞信息和修復方案。