当社製品の脆弱性を発見した場合は、以下のウェブフォームよりご連絡をお願いいたします。通常3営業日以内に受領した旨をご連絡いたします。
なお、ご連絡いただく際は、以下の情報もあわせてご提供いただきますようご協力をお願いいたします。
ご提供いただいた情報に含まれる個人情報につきましては、当社のプライバシーポリシーに従って適切に管理いたします。
ご連絡いただきました製品の脆弱性に関する情報は、当社の関係部署にて、速やかに調査を実施いたします。なお、必要に応じて追加の情報提供をお願いする場合があります。当社は、ご連絡いただいた情報をもとに、まずは脆弱性の再現性や製品への影響の有無を検証いたします。この結果、製品への影響がないと判断した場合には、その旨をご報告者様にご連絡するとともに、対応を終了いたします。
また、当社製品への影響があることが確認された場合には、さらに脆弱性の根本原因や影響の大きさを調査、分析いたします。調査の進捗状況については、適宜ご報告者様にお知らせいたします。
当社は、製品の脆弱性の原因および影響の調査結果に基づき、脆弱性への対策の実施と情報公開の準備を行います3。当該対策には、ソフトウェアアップデートの配信や回避策の提供などが含まれます。
当社は、脆弱性への対策の実施および情報公開の準備が整い次第、当該脆弱性の内容と対策方法を記載したセキュリティアドバイザリを以下のページに公開いたします4。