Sicherheit und Offenlegung von Schwachstellen | LMI Technologies
Substantiv Sicherheitslücke

Sicherheit und Offenlegung von Schwachstellen

LMI Technologies ist der Sicherheit und Integrität unserer Produkte und Dienstleistungen verpflichtet. Wir begrüßen die verantwortungsvolle Offenlegung von Schwachstellen und arbeiten mit Sicherheitsforschern zusammen, um gemeldete Probleme zu untersuchen und zu beheben.

LMI Technologies ist sich der Anforderungen des EU Cyber Resilience Act (CRA) bewusst und verpflichtet sich,
alle geltenden Verpflichtungen zu erfüllen.


Der EU Cyber Resilience Act (CRA) führt verbindliche, EU-weite Cybersicherheitsanforderungen für alle Produkte mit digitalen Elementen (PDEs) ein, die LMI Technologies auf dem EU-Markt in Verkehr bringt. Ausführliche Informationen zum CRA finden Sie auf der offiziellen Website der Europäischen Union.

Melden Sie Schwachstellen per E-Mail an [email protected] zur koordinierten Untersuchung und Behebung.

Was Sie angeben sollten:

• Betroffenes Produkt, Software oder Dienstleistung
• Firmware- oder Softwareversion
• Technische Beschreibung der Schwachstelle
• Schritte zur Reproduktion
• Mögliche Auswirkungen
• Vorgeschlagene Abhilfemaßnahmen, falls bekannt

Richtlinien für verantwortungsvolle Offenlegung:

• Keine öffentliche Offenlegung vor koordinierter Lösung
• Kein Zugriff auf, keine Änderung oder Löschung von Kundendaten
• Keine Störung von Systemen oder Dienstleistungen
• Handeln Sie in gutem Glauben und halten Sie geltende Gesetze ein
• Gewähren Sie angemessene Zeit für Untersuchung und Behebung

Koordinierte Offenlegung von Schwachstellen

Verfahren zur Meldung von Schwachstellen

Wenn Sie der Meinung sind, eine Sicherheitslücke in einem Produkt, einer Dienstleistung, einer Softwareplattform oder einer Website von LMI Technologies identifiziert zu haben, empfehlen wir Ihnen, diese verantwortungsvoll über die unten angegebenen Kanäle zu melden.

  • Reichen Sie Meldungen mit so vielen technischen Details wie möglich über das Formular oder per E-Mail an [email protected] ein
  • Geben Sie betroffene Produkte, Firmware-Versionen oder Software-Versionen an.
  • Stellen Sie Reproduktionsschritte und unterstützende Nachweise bereit, sofern verfügbar.
  • Fügen Sie Screenshots, Protokolle, Proof-of-Concept-Code oder Netzwerk-Traces bei, falls zutreffend.
  • Legen Sie Schwachstellen nicht öffentlich offen, bevor eine koordinierte Lösung erfolgt ist.
  • Melden Sie Schwachstellen in gutem Glauben und vermeiden Sie Störungen von Systemen oder Dienstleistungen.

LMI Technologies prüft alle Schwachstellenmeldungen und arbeitet daran, verifizierte Sicherheitsprobleme zeitnah und koordiniert zu untersuchen und zu beheben.

  • Schwachstellenmeldungen werden innerhalb von 5 Werktagen bestätigt.
  • Meldungen werden geprüft und nach Schweregrad und Auswirkung priorisiert.
  • Forscher können für zusätzliche technische Informationen kontaktiert werden.
  • Statusaktualisierungen können während laufender Untersuchungen bereitgestellt werden.
  • Verifizierte Schwachstellen werden zur Behebung priorisiert.
  • Eine öffentliche Offenlegung sollte erst nach koordinierter Lösung mit LMI Technologies erfolgen.

LMI Technologies unterstützt verantwortungsvolle Sicherheitsforschung, die in gutem Glauben und in Übereinstimmung mit dieser Richtlinie durchgeführt wird.

  • Handeln Sie in gutem Glauben, um Datenschutzverletzungen, Dienstunterbrechungen oder Datenzerstörung zu vermeiden.
  • Greifen Sie nicht auf Kunden- oder Unternehmensdaten zu, ändern oder löschen Sie diese nicht.
  • Führen Sie keine Denial-of-Service-Angriffe oder Social-Engineering-Aktivitäten durch.
  • Nutzen Sie Schwachstellen nicht über das hinaus aus, was zur Demonstration der Auswirkung erforderlich ist.
  • Tests dürfen Produktionssysteme oder -dienste nicht absichtlich stören.
  • LMI Technologies wird keine rechtlichen Schritte gegen Forscher einleiten, die in gutem Glauben und in Übereinstimmung mit dieser Richtlinie handeln.

LMI Technologies kann Sicherheitshinweise für verifizierte Schwachstellen veröffentlichen, die Kunden, Produkte oder Softwareplattformen betreffen. Hinweise werden als Produktbenachrichtigungen in unserem Produkt-Download-Repository veröffentlicht.

  • Sicherheitshinweise können Schwachstellenbeschreibungen und betroffene Versionen enthalten.
  • Behebungsanleitungen oder Abhilfemaßnahmen können gegebenenfalls bereitgestellt werden.
  • Firmware-, Software- oder Plattform-Updates können Hinweisveröffentlichungen begleiten.
  • Koordinierte Offenlegungsfristen werden basierend auf Schweregrad und Kundenauswirkung festgelegt.
  • Öffentliche Hinweise können gegebenenfalls auf CVE-Kennungen verweisen.
  • Kunden wird empfohlen, aktuelle Firmware- und Softwareversionen zu verwenden, um das Sicherheitsrisiko zu reduzieren.