img

Giới thiệu chung

Tại Quick Heal, sứ mệnh của chúng tôi là bảo vệ hệ thống và thiết bị của người dùng khỏi mọi loại mối đe dọa mạng bằng các sản phẩm ứng dụng công nghệ tiên tiến và mới nhất. Đội ngũ kỹ thuật của chúng tôi thiết lập nhiều quy trình và biện pháp phòng ngừa sự cố, và các sản phẩm đều trải qua các bài kiểm tra nghiêm ngặt trước khi được tung ra thị trường. Tuy nhiên, đôi khi vẫn có thể xảy ra một số trường hợp hiếm gặp khi các lỗ hổng bảo mật ngoài ý muốn được báo cáo trong sản phẩm và dịch vụ của chúng tôi. Với mục này, chúng tôi dự định cung cấp một diễn đàn nơi người dùng có thể báo cáo các lỗ hổng tiềm ẩn và chúng tôi có thể hợp tác chặt chẽ với bạn để giảm thiểu các rủi ro liên quan.

Lỗ hổng bảo mật là gì?

Lỗ hổng bảo mật (còn gọi là lỗ hổng bảo mật) là một lỗ hổng bảo mật được phát hiện trong một sản phẩm, có thể khiến sản phẩm đó dễ bị tin tặc và phần mềm độc hại tấn công. Biện pháp khắc phục lỗ hổng này được gọi là bản vá, khi áp dụng, tin tặc sẽ ít có cơ hội khai thác hệ thống bị ảnh hưởng hơn.

Báo cáo lỗ hổng bảo mật

Nếu bạn là nhà nghiên cứu bảo mật và phát hiện ra lỗ hổng bảo mật trong sản phẩm Quick Heal, vui lòng gửi email cho chúng tôi theo địa chỉ an toàn (@) quickheal.com mô tả thông tin được liệt kê bên dưới. Xin lưu ý rằng, bạn cung cấp càng nhiều thông tin thì nhóm của chúng tôi càng có thể phân tích lỗ hổng và đưa ra giải pháp khắc phục tốt hơn.

  1. Mô tả và loại (Tràn bộ đệm, XSS, Kiểm soát truy cập, v.v.) của sự cố
  2. Mức độ nghiêm trọng và tác động của vấn đề
  3. Sản phẩm và phiên bản
  4. Hướng dẫn và quy trình để tái tạo vấn đề bao gồm bất kỳ thông tin bổ sung nào như:
    1. Chi tiết về Hệ điều hành bao gồm các gói dịch vụ, bản cập nhật bảo mật hoặc các bản cập nhật khác cho sản phẩm bạn đã cài đặt bất cứ khi nào có liên quan
    2. Bất kỳ cấu hình đặc biệt nào được yêu cầu để tái tạo sự cố
  5. Bằng chứng khái niệm hoặc mã khai thác

Để trả lời báo cáo lỗ hổng bảo mật của bạn nhận được trên an toàn (@) quickheal.com, bạn sẽ nhận được phản hồi từ chúng tôi trong vòng 5 ngày làm việc.

Chúng tôi trân trọng thời gian và công sức bạn đã dành cho sứ mệnh của chúng tôi nhằm đảm bảo sản phẩm và dịch vụ của chúng tôi không còn lỗ hổng bảo mật và các rủi ro liên quan. Bên cạnh việc bày tỏ lòng biết ơn, chúng tôi cũng muốn ghi nhận sự đóng góp của bạn bằng một phần thưởng sau khi xác thực/xác nhận lỗ hổng được báo cáo.

Đọc thêm về Chính sách tiết lộ lỗ hổngChương trình thưởng lỗ hổng từ các liên kết dưới đây: