Koordinierte Offenlegung von Schwachstellen

Leitlinien zur Meldung einer Schwachstelle

  • Machen Sie sich mit der >> Richtlinie von PI zur koordinierten Offenlegung von Schwachstellen vertraut.
  • Verwenden Sie >> dieses Formular, um potenzielle Schwachstellen zu melden.
  • Wir bemühen uns um eine zeitnahe Antwort. Bitte treten Sie mit uns in einen konstruktiven Dialog.
  • Weisen Sie das Vorliegen einer Schwachstelle nur in dem hierfür erforderlichen Umfang nach. Ändern Sie keine Konfigurationen und beeinträchtigen Sie nicht den normalen Betrieb eines Produktivsystems, sofern Sie dazu nicht ausdrücklich autorisiert wurden.
  • Holen Sie vor der Weitergabe von Informationen über identifizierte Schwachstellen an Dritte die Zustimmung von PI ein.
  • Sobald die für die Meldung eines Sicherheitsproblems erforderlichen Daten nicht mehr benötigt werden, löschen Sie diese auf sichere Weise, sodass sie nicht wiederhergestellt werden können.

Richtlinie zur koordinierten Offenlegung von Schwachstellen

Bei PI wenden wir für den Umgang mit Schwachstellen und deren Offenlegung einen vierstufigen Prozess an.

Die Schritte umfassen: 1) Meldung 2) Analyse 3) Behebung 4) Offenlegung.

1. Meldung

Wir bitten Sie, potenzielle Schwachstellen in Produkten und Services von PI innerhalb des definierten Geltungsbereichs zu melden. Bitte reichen Sie Ihren Bericht über das >> Formular zur Meldung einer Schwachstelle ein.

PI akzeptiert auch anonyme Meldungen. Bitte beachten Sie jedoch, dass wir bei einer anonymen Meldung während des Offenlegungsprozesses keine Kommunikation mit Ihnen führen können.

2. Analyse

PI wird die gemeldete Schwachstelle gemäß unseren internen Verfahren eingehend untersuchen und versuchen, sie nachzustellen. Wir halten Sie über den Fortschritt auf dem Laufenden und bitten Sie während dieses Prozesses gegebenenfalls um zusätzliche Informationen.

Sobald die Schwachstelle bestätigt ist, führen wir eine Risikobewertung durch, um den Schweregrad zu bestimmen und potenzielle Auswirkungen sowie Folgen zu bewerten.

3. Behebung

Wird die Schwachstelle bestätigt, erstellt PI einen Behebungsplan. Die Umsetzung dieses Plans wird auf Grundlage des Schweregrads sowie der im Rahmen der vorangegangenen Analyse bewerteten Auswirkungen und Folgen priorisiert.

Bitte beachten Sie, dass PI für End-of-Life-Produkte, die nicht mehr unterstützt werden, keine Behebungsmaßnahmen anbieten kann und lediglich Empfehlungen aussprechen wird.

4. Offenlegung

Nach Behebung der gemeldeten Schwachstelle veröffentlicht PI eine Sicherheitsmitteilung.

PI verfolgt bei der Behandlung von Schwachstellen in unseren Produkten und Dienstleistungen ein sorgfältiges Verfahren. Wir bemühen uns um ein ausgewogenes Verhältnis zwischen Transparenz und der Einräumung ausreichender Zeit für unsere Kunden, erforderliche Korrekturen umzusetzen. Daher kann sich die Veröffentlichung von Sicherheitsmitteilungen verzögern, um mögliche Auswirkungen auf Kunden zu minimieren.

Rechtliche Hinweise

Während des Prozesses sind Sie verpflichtet, die folgenden Anforderungen einzuhalten:

PI behält sich das Recht vor, bei Nichteinhaltung rechtliche Schritte einzuleiten.


Formular zur Meldung einer Schwachstelle

Nutzen Sie das untenstehende bereitgestellte Formular, um so viele Details wie möglich mitzuteilen. So können unsere Engineering-Teams das Problem schnell validieren und beheben. Ihre Meldung wird direkt an das PI Product Security Team übermittelt und löst den erforderlichen Prozess aus.

Bevor Sie eine Schwachstelle melden, empfehlen wir Ihnen, sich mit der Richtlinie von PI zur koordinierten Offenlegung von Schwachstellen vertraut zu machen (>> Richtlinie zur koordinierten Offenlegung von Schwachstellen).

Für technischen Support wenden Sie sich bitte an die jeweilige Produktseite.

Details zur Schwachstelle

Detaillierte Informationen zur potenziellen Schwachstelle

Geben Sie die folgenden Informationen unten ein:

  • Umgebungsbedingungen
  • Details zur Schwachstelle
  • Schritte zur Reproduktion
  • Auswirkungen
  • Angriffsvektoren
  • Referenzen
  • Sonstige Anmerkungen
Ihre Kontaktdaten
Senden

Indem Sie das Formular übermitteln, stimmen Sie zu, dass die PI Gruppe sich mit Ihnen über die von Ihnen angegebenen Kommunikationskanäle in Verbindung setzen darf sowie die dazu notwendigen Daten speichert, verarbeitet und analysiert.

Mehr Informationen erhalten Sie in unserer >> Datenschutzerklärung.

Jede E-Mail enthält einen Abmeldelink, über den Sie Ihre Einwilligung widerrufen können.

*Felder die mit einem (*) markiert sind, sind Pflichtfelder.


Historie

Ver.1 (07-09-2026): Publikation

Sicherheitsmitteilungen

Informieren Sie über Schwachstellen, die Produkte und Services von PI betreffen können.

Mitteilungs-ID zugewiesene CVE-ID Titel Betroffene Produkte und Services Empfehlung CSAF letzte Aktualisierung
keine Einträge