Skip to Main Content

康耐视产品事件报告和漏洞披露政策

最后更新: 2026年8月17日

本政策概述了正确报告、接收、跟踪、评估、解决和回应客户、业务合作伙伴和公共来源报告的与康耐视产品、服务或解决方案相关的安全事件和潜在漏洞的要求。

 

1. 安全事件 &漏洞报告
有关 Cognex 产品的常规安全问题,请访问 Cognex 信任中心

Cognex 客户和业务合作伙伴应遵循 现有的支持流程 在 MyCognex 中打开支持案例。请在主题前加上“安全事件:” 或“安全漏洞:”。其他公开来源,包括供应商或安全研究人员,应通过Cognex产品安全事件响应小组(PSIRT)提交表格,以报告与Cognex产品、服务或解决方案相关的任何安全事件或潜在漏洞。

康耐视 PSIRT 负责调查、内部协调、披露和报告安全漏洞。为了帮助我们高效地评估案例,我们鼓励您提供以下信息:

  • 联系信息(姓名和电子邮件地址)和可用性,公司隶属关系(如适用)
  • 受影响的产品包括型号和软件版本号
  • 问题的详细描述,包括重现步骤、概念验证脚本和证据截图
  • 严重性评估(如果可能的话,提供 CVSS 评分)
  • 漏洞利用的成熟度和当前的意识水平

协调一致的漏洞披露将为 Cognex 客户提供最佳保护。未经 Cognex 授权,不得向任何第三方或公开披露漏洞或提取的数据

 

2. 致谢 & 初步调查
Cognex PSIRT 将及时确认收到报告的案例,并与您合作收集所需的技术信息,评估影响,并确定适当的治疗计划。初步调查完成后,结果将连同治疗计划(如果有)和公开披露(如适用)一起提供给您。

 

3. 安全风险评估

康耐视使用最新版本的通用漏洞评分系统 (CVSS) 计算器根据可利用性、影响和环境因素评估漏洞。我们鼓励您提供您报告的漏洞的 CVSS 评分评估。


4. 处理、披露和报告
Cognex PSIRT将根据Cognex的内部产品漏洞管理政策和本政策,与相关的Cognex职能部门和团队合作,根据事件或漏洞的性质、受影响的产品及其生命周期阶段,以及适用的报告和披露计划,制定处理计划。


5. 安全更新
Cognex客户和业务合作伙伴可以在Cognex 支持 网站上下载安全更新并访问产品发行说明。

 

最后更新: 2026年8月17日
本文件按“原样”提供,不附带任何形式的保证或担保,包括适销性或特定用途适用性的保证。您使用本文件中的信息或与本文件链接的材料的风险由您自行承担。康耐视有权随时更改或更新此文档,恕不另行通知。

内部参考政策:产品漏洞管理政策

拥有功能:康耐视信息安全

我们的安全资源

报告产品事件和漏洞

康耐视产品安全事件响应团队是报告和解决影响康耐视产品、解决方案和数字服务的安全漏洞的中心联系点。

康耐视 网络安全信任中心 

了解我们对网络安全的承诺。

安全咨询 

查看安全公告和安全咨询。