Silicon Labs
  • ⟵ 返回
    产品
    2026 年技术讲座
    即刻开启深度学习之旅,收获前沿创想,获取专业指导,助您将下一个突破性成果更快推向市场。
    无线无线
    Amazon Sidewalk
    蓝牙
    LPWAN
    Matter
    多协议
    专有产品
    Thread
    Wi-Fi
    Wi-SUN
    Z-Wave
    Zigbee
    非无线非无线
    MCU
    电源管理
    传感器
    USB 桥接器
    物联网技术物联网技术
    信道探测
    能量收集
    机器学习
    安全
    服务服务
    定制零件制造
    开发人员服务
    SDK 延期维护服务
  • ⟵ 返回
    应用
    智能家居智能家居
    设备
    户外互联
    娱乐设备
    物联网网关
    LED 照明
    安全摄像机
    传感器
    智能锁
    交换机
    工业物联网工业物联网
    访问控制
    资产跟踪
    电池供电工具
    断路器
    商业照明
    电辅助计量
    应急照明
    工厂自动化
    人机界面
    工业可穿戴设备
    预测性维护
    流程自动化
    智能 HVAC
    智慧城市智慧城市
    电池存储
    电动汽车充电站
    智慧农业
    智能建筑
    智能计量
    智能太阳能光伏系统
    街道照明
    智能零售智能零售
    商业照明
    测向
    电子货架标签
    损失预防
    Wi-Fi 接入点
    互联健康互联健康
    便携式医疗设备
    智能医院
    智能可穿戴设备
  • ⟵ 返回
    软件与工具
    Simplicity Studio 6
    快速跟踪物联网开发
    软件和工具软件和工具
    Simplicity AI SDK
    软件开发套件 (SDK)
    SDK 发行说明
    软件参考文档
    软件开发工具
    硬件开发工具
    硬件文档
    GitHub 资源
    开发人员之旅开发人员之旅
    AI/ML
    Amazon Sidewalk
    蓝牙
    蓝牙网状网络
    谷歌主页
    Matter
    Simplicity SDK for Zephyr
    Wi-Fi
    服务服务
    定制零件制造
    开发人员服务
    SDK 延期维护服务
  • ⟵ 返回
    资源
    文档文档
    博客
    案例研究
    软件文件
    技术库
    白皮书
    培训培训
    技术讲座 2026
    Works With 2025 点播
    网络研讨会
    课程
    合作伙伴合作伙伴
    渠道和分销
    生态系统合作伙伴
    合作伙伴网络
    服务服务
    定制零件制造
    开发人员服务
    SDK 延期维护服务
    支持支持
    社区
    提交工单
    质量与封装
    如何购买
    报告安全问题
    联系我们
  • ⟵ 返回
    公司
    关于我们公司关于我们公司
    社区承诺
    Silicon Labs 的包容性
    管理团队
    安全
    可持续性可持续性
    环境、社会和治理
    质量
    供应链责任
    新闻与活动新闻与活动
    博客
    新闻中心
    活动
    投资者关系投资者关系
    年度报告和代理
    董事会
    企业治理
    季度业绩
    SEC 备案
    招贤纳士招贤纳士
    海得拉巴办事处
    其他全球办事处
    联系我们
中文
  • English
  • English(英文)
  • 简体中文
  • 日本語
询问 AI
询问 AI
询问 AI
//
安全 // 安全漏洞常见问题

安全漏洞常见问题

在 Silicon Labs,我们致力于与安全研究社区、客户及合作伙伴开展协作,以负责任的态度及时发现并解决漏洞。作为通用漏洞披露编号机构 (CNA),Silicon Labs 遵循漏洞披露与管理的行业规范,确保整个流程的透明度与问责性。

本常见问题页面旨在提供清晰指引,内容包括如何报告潜在安全问题、在披露流程中可预期的事项,以及我们如何处理漏洞披露。无论您是研究人员、开发人员还是客户,我们都十分感谢您为助力我们维护安全生态系统所付出的努力。

报告漏洞

如需报告产品安全漏洞,请访问 community.silabs.com 注册并创建帐户,然后点击页面右上角的“漏洞披露”选项卡,在下拉菜单中选择“提交漏洞报告”选项。Alternately, you can also email our PSIRT at product-security@silabs.com. Please include a detailed description of the vulnerability, steps to reproduce it, and any supporting materials (e.g., proof-of-concept code) with every submission. 为确保通信安全,请使用我们的 PSIRT PGP 密钥。我们鼓励负责任地披露漏洞,并将在 3 个工作日内确认收到您的提交信息。

如需报告企业资产安全漏洞,请访问 community.silabs.com 注册并创建帐户,然后点击页面右上角的“漏洞披露”选项卡,在下拉菜单中选择“提交漏洞报告”选项。Alternately, you can also email our ESIRT at DL.Enterprise_Security@silabs.com. 请勿向我们的 PSIRT 发送电子邮件,因为该渠道专门用于处理产品安全漏洞。我们鼓励负责任地披露漏洞,并将在 3 个工作日内确认收到您的提交信息。

请提供: 

  • 对漏洞的清晰描述。
  • 受影响的产品和版本。
  • 重现问题的步骤。
  • 潜在影响(例如数据泄露、系统受损)。
  • 任何概念验证代码或屏幕截图(如适用)。
  • 您的后续联系方式。
  • 如需署名,可提供署名信息。
  • 对于代码漏洞,请指出漏洞文件的确切位置

这有助于我们的 PSIRT 快速评估并处理问题。

可以,我们接受匿名提交。但提供联系信息将有助于我们就相关问题进行跟进澄清,并在适用情况下讨论您参与漏洞赏金计划的资格——该计划将于 2026 年年初推出。



披露流程

披露: 我们会发布安全公告,向已订阅的用户告知该漏洞信息。如需了解如何订阅安全公告通知,请点击此处。

是的,我们遵循协同漏洞披露原则。我们会与报告者合作,在公开披露前验证并修复漏洞,以更大限度降低对客户的风险。我们力求在发布安全公告的同时,提供可用的修复方案。在某些情况下,可能无法发布修复方案。

Silicon Labs 安全公告一经发布,该公告不得通过留言板、社交媒体、即时通讯工具或其他非正式渠道传播。然而,我们欢迎研究人员在其交流内容或出版物中引用已发布的通用漏洞披露 (CVE) 信息。

您可以在我们的社区门户中查看以往发布的安全公告(需要登录)。您可以根据产品类别筛选安全公告。关于本主题的更多详细信息,可在此处查看。

您可在此处注册,以便在新安全公告发布时接收电子邮件通知。您将能够查看所有已发布的安全公告,但只有在订阅通知时选择的产品类别中有新公告发布时,才会收到通知。



漏洞赏金计划

将于 2026 年推出



一般问题

我们的产品安全事件响应团队 (PSIRT) 负责管理公司产品中安全漏洞的识别、评估与解决工作。我们会与研究人员、客户及合作伙伴协作,以确保及时修复漏洞并开展透明沟通。

我们结合行业标准与内部评估来确定漏洞修复的优先级。我们采用通用漏洞评分系统 (CVSS) 4.0,这使我们能够评估每个问题的严重程度。严重漏洞享有至高优先级,我们致力于在 90 天内完成其披露与修复工作。

是的,我们是 CNA(通用漏洞披露编号机构)。这让我们能够在适当时机为已确认的漏洞分配 CVE 编号,从而促进安全问题的公开披露。我们会在每份安全公告中包含相关的 CVE 编号。

我们高度重视数据隐私保护。漏洞报告会被保密处理、安全存储,且仅与参与漏洞修复的团队成员共享。请使用我们的 PSIRT PGP 密钥进行加密提交。详情请参阅我们的《安全漏洞披露政策》和《隐私声明》。

Silicon Labs

与我们保持联系

了解 Silicon Labs 产品的最新消息,包括产品发布和资源、文档更新、PCN 通知以及即将到来的活动等。

  • 公司简介
  • 招贤纳士
  • 社区
  • 联系我们
  • 企业责任
  • 投资者关系
  • 新闻发布室
  • 隐私条款
  • 网站反馈

联系我们:

Silicon Labs
值得关注的还有:
  • 质量、环境、供应链和……
  • 报告安全漏洞
  • 着眼于提升整体安全性,CSA 发布...
Copyright Silicon Laboratories. 版权所有。
粤ICP备15107361号

您的文件将很快开始下载

谢谢您下载 。

如果您在下载中出现任何问题,请联系销售支持或产品技术支持。

关闭
正在加载结果
关闭

请选择至少一列。

Powered by Translations.com GlobalLink OneLink Software