Click to skip the navigation bar
Centro de confianza de seguridad de productos
TP-Link
Centro para la notificación de vulnerabilidades de productos, boletines de seguridad y noticias de seguridad.
Nuestros compromisos
TP-Link se compromete a ofrecer productos de red y para el hogar inteligente seguros y fiables. Proteger la seguridad y la privacidad de nuestros clientes es fundamental para nuestra misión. Agradecemos los informes coordinados sobre posibles vulnerabilidades de seguridad que afecten a los productos, servicios, firmware, software, aplicaciones móviles, servicios en la nube y componentes relacionados de TP-Link.
Informe de las vulnerabilidades a TP-Link. Se anima a los investigadores de seguridad, particulares, socios y organizaciones a que informen sobre posibles vulnerabilidades directamente al equipo de seguridad de TP-Link. Nota: Este canal de informes es exclusivamente para reportar vulnerabilidades de seguridad. Para la configuración del producto, solución de problemas, garantía, cuenta o asistencia técnica general, comuníquese con el Soporte Técnico de TP-Link.
Método de informe
Correo electrónico
Cómo TP-Link gestiona las vulnerabilidades
Recibo y acuse de recibo
Informe recibido y registradoRevisión inicial de la exhaustividadAgradecimiento del reporteroCreación y asignación de casos
Clasificación y validación
Validar la afirmación de vulnerabilidadEvaluar la reproducibilidadIdentifique los productos y versiones afectados.Determinar la gravedad preliminarSolicite información adicional si es necesario.Responder en un plazo de 5 días laborables.
Evaluación de impacto y alcance
Confirme los productos, el firmware, el software, los servicios en la nube o las aplicaciones afectadas.Evaluar la explotabilidad y el riesgo.Evaluar la exposición del clienteDeterminar la estrategia de remediaciónAsignar prioridad de remediación
Remediación y mitigación
Desarrollar soluciones o medidas de mitigaciónRealizar validación y pruebasCoordinar la planificación de lanzamientosPrepare la guía para el cliente.Reserve los identificadores CVE cuando corresponda.Normalmente tarda hasta 90 días o más.
Publicación y divulgación
Publicar avisos de seguridad cuando correspondaCorrecciones o medidas de mitigaciónPublicar y actualizar los registros CVE cuando corresponda.Coordinar la divulgación con los investigadoresComunicar las directrices al cliente
Preguntas y respuestas
¿Quién puede informar sobre las vulnerabilidades y dónde deben hacerlo?
Se anima a los investigadores de seguridad, particulares, socios y organizaciones a que informen sobre posibles vulnerabilidades directamente al equipo de seguridad de TP-Link a través del canal oficial de notificación de vulnerabilidades.
¿Puedo usar este canal para obtener asistencia técnica o solucionar problemas con el producto?
¿Con qué rapidez TP-Link confirmará la recepción de mi informe?
¿Con qué frecuencia recibiré actualizaciones de estado sobre un informe abierto?
¿Qué podría incluir una actualización de estado?
¿TP-Link me pedirá más información?
¿Puedo enviar los detalles de la vulnerabilidad de forma segura?
¿Qué principios deben seguir los periodistas?
¿Cuáles son las etapas del proceso de gestión de vulnerabilidades de TP-Link?
¿Cuándo divulga TP-Link públicamente sus vulnerabilidades?
¿Cuándo podría TP-Link acelerar la divulgación pública de información?
¿TP-Link informa a los organismos reguladores sobre las vulnerabilidades de sus sistemas?
¿Cómo prioriza TP-Link los informes de vulnerabilidades?
¿Qué soluciones ofrece TP-Link para los productos compatibles?
¿Qué ocurre con los productos heredados, al final de su vida útil o al final de su servicio?
¿Qué recomienda TP-Link a sus clientes?
¿TP-Link asigna identificadores CVE?
¿En qué se basa TP-Link para publicar avisos de seguridad?