Click to skip the navigation bar
TP-Link Produktsicherheit Trust Center Center für die Meldung von Produktschwachstellen, Sicherheitsmitteilungen und Sicherheitsnachrichten
Unsere Verpflichtungen
TP-Link hat es sich zur Aufgabe gemacht, sichere und zuverlässige Netzwerk- und Smart-Home-Produkte anzubieten. Der Schutz der Sicherheit und Privatsphäre unserer Kunden steht im Mittelpunkt unserer Mission. Wir freuen uns über koordinierte Meldungen zu potenziellen Sicherheitslücken, die TP-Link-Produkte, -Dienste, -Firmware, -Software, mobile Anwendungen, Cloud-Dienste und zugehörige Komponenten betreffen.
Sicherheitslücken an TP-Link melden Sicherheitsforscher, Einzelpersonen, Partner und Organisationen werden gebeten, potenzielle Sicherheitslücken direkt an das TP-Link-Sicherheitsteam zu melden. Bitte beachten: Dieser Meldekanal ist ausschließlich für die Meldung von Sicherheitslücken vorgesehen. Bei Fragen zur Produkteinrichtung, zur Fehlerbehebung, zur Garantie, zum Konto oder zum allgemeinen technischen Support wende dich bitte an den technischen Support von TP-Link.
Report Methode
E-Mail
Wie TP-Link mit Sicherheitslücken umgeht
Empfangsbestätigung & Bestätigungsschreiben
Meldung eingegangen und erfasstErste Überprüfung auf VollständigkeitBestätigung durch den MelderFallerstellung und Zuweisung
Triage & Validierung
Sicherheitslücke überprüfenReproduzierbarkeit prüfenBetroffene Produkte und Versionen identifizierenVorläufigen Schweregrad ermittelnBei Bedarf weitere Informationen anfordernAntwort innerhalb von 5 Werktagen
Auswirkungs- und Umfangsanalyse
Ermittlung betroffener Produkte, Firmware, Software, Cloud-Dienste oder AnwendungenAusnutzbarkeit und das Risiko einschätzenBeurteile das Risiko für die KundenAbhilfestrategie festlegenPriorität für die Abhilfemaßnahmen festlegen
Behebung und Risikominderung
Lösungen oder Abhilfemaßnahmen entwickelnValidierung und Tests durchführenDie Release-Planung koordinierenAnleitungen für Kunden erstellenGegebenenfalls CVE-Kennungen reservierenDauert in der Regel bis zu 90 Tage oder länger.
Veröffentlichung & Offenlegung
Veröffentlichung von Sicherheitshinweisen, wo dies angebracht istVeröffentlichung von Korrekturen oder AbhilfemaßnahmenVeröffentlichung und Aktualisierung von CVE-Einträgen, wo dies zutrifftKoordination der Offenlegung mit ForschernKommunikation von Leitlinien für Kunden
Fragen & Antworten
Wer kann Sicherheitslücken melden, und wohin sollen sie gemeldet werden?
Sicherheitsforscher, Einzelpersonen, Partner und Organisationen werden gebeten, potenzielle Sicherheitslücken direkt über den offiziellen Kanal zur Meldung von Sicherheitslücken an das TP-Link-Sicherheitsteam zu melden.
Kann ich diesen Kanal für Produkt-Support oder zur Fehlerbehebung nutzen?
Wie schnell wird TP-Link meine Meldung bestätigen?
Wie oft bekomme ich Status-Updates zu einem offenen Bericht?
Was könnte ein Status-Update enthalten?
Wird TP-Link mich um weitere Informationen bitten?
Kann ich Details zu Sicherheitslücken sicher melden?
An welche Grundsätze sollten sich Reporter halten?
Aus welchen Phasen besteht der Prozess von TP-Link zum Umgang mit Sicherheitslücken?
Wann macht TP‑Link Sicherheitslücken öffentlich bekannt?
Wann könnte TP-Link die Veröffentlichung beschleunigen?
Meldet TP-Link Sicherheitslücken an die Aufsichtsbehörden?
Wie priorisiert TP‑Link Sicherheitslückenmeldungen?
Welche Abhilfemaßnahmen bietet TP-Link für unterstützte Produkte an?
Was passiert mit veralteten Produkten, Produkten am Ende ihrer Lebensdauer oder Produkten, deren Support eingestellt wurde?
Was empfiehlt TP-Link seinen Kunden?
Vergibt TP-Link CVE-IDs?
Auf welcher Grundlage veröffentlicht TP-Link Sicherheitshinweise?