247-IT Sicherheit
Sicherheit
Wie Sie uns eine Sicherheitslücke melden und wie Sicherheitsupdates zu Ihnen kommen.
Sicherheitslücke melden
Kontakt
Bitte melden Sie Sicherheitslücken per E-Mail an
und beginnen Sie den Betreff mit SECURITY. Hilfreich sind die betroffene
Version, eine kurze Beschreibung und die Schritte, mit denen sich das Problem nachstellen lässt.
Bitte veröffentlichen Sie Details nicht (Forum, Social Media, öffentliche Issues), solange noch keine Korrektur verfügbar ist.
Reaktionszeiten
- Eingangsbestätigung innerhalb von 3 Werktagen
- Erste Einschätzung innerhalb von 10 Werktagen
Wir vereinbaren mit Ihnen eine angemessene Frist, bevor Details öffentlich werden.
Umfang
Die Richtlinie gilt für den UPS Hyper-V Shutdown Monitor selbst: Desktop-App, Windows-Dienst, Remote-Weboberfläche, Updater und Installer.
Nicht umfasst sind Angriffe auf Hyper-V-Hosts, USVs oder andere Infrastruktur Dritter. Testen Sie bitte nur mit einer eigenen, abgeschotteten Testinstallation — die Software kann echte Server herunterfahren.
Rechtliche Zusage
Wer in gutem Glauben und verhältnismäßig nach dieser Richtlinie forscht und meldet, muss von 247-IT keine rechtlichen Schritte befürchten.
Sicherheitsupdates
Auslieferung
Sicherheitsupdates sind kostenlos. Die Desktop-App meldet neue Versionen und installiert sie auf Wunsch; die Remote-Weboberfläche zeigt verfügbare Updates auf der Info-Seite an. Vor der Installation prüft der Updater die Setup-Datei anhand ihrer SHA-256-Prüfsumme.
Kennzeichnung
Updates, die eine Sicherheitslücke schließen, sind in den Versionshinweisen als Sicherheitsupdate gekennzeichnet — in der App und auf der Seite Neuigkeiten. Bitte installieren Sie diese zeitnah.