Product Cybersecurity


Gemeinsam die Sicherheit unserer Produkte verbessern: Melden Sie uns potenzielle Sicherheitslücken in UWT-Produkten.
UWT nimmt die Cybersecurity seiner Produkte über deren gesamten Lebenszyklus ernst. Unser Product Security Incident Response Team (PSIRT) ist die zentrale Anlaufstelle für die Meldung und Koordination potenzieller Sicherheitslücken in Produkten der UWT GmbH und deren Tochterunternehmen.
Das UWT PSIRT koordiniert die Bewertung und Bearbeitung gemeldeter Sicherheitslücken und veröffentlicht, sofern erforderlich, Sicherheitshinweise (Security Advisories) zu bestätigten Schwachstellen sowie verfügbaren Maßnahmen zur Behebung oder Risikominderung.
Wir ermutigen Kunden, Sicherheitsexperten und andere Personen, potenzielle Sicherheitslücken in UWT-Produkten verantwortungsvoll an uns zu melden. Durch eine koordinierte Offenlegung können Schwachstellen untersucht und geeignete Maßnahmen ergriffen werden, bevor Informationen öffentlich bekannt gemacht werden.
Security Advisories
Hier veröffentlicht UWT Sicherheitshinweise zu bestätigten und für unsere Kunden relevanten Schwachstellen, sofern eine Veröffentlichung erforderlich ist. Die Hinweise enthalten gegebenenfalls Informationen zu betroffenen Produkten, Auswirkungen sowie verfügbaren Maßnahmen zur Behebung oder Risikominderung.
Derzeit liegen keine veröffentlichten Security Advisories vor.
Sicherheitslücken melden
Die UWT GmbH nimmt Hinweise auf mögliche Sicherheitslücken in ihren Produkten ernst und begrüßt die verantwortungsvolle Meldung von Schwachstellen. Diese Policy gilt für Produkte der UWT GmbH und ihrer Tochterunternehmen. UWT unterstützt die koordinierte Offenlegung bestätigter Schwachstellen und arbeitet hierzu mit den meldenden Personen zusammen.
Bitte melden Sie vermutete Schwachstellen an:
Stellen Sie uns nach Möglichkeit die folgenden Informationen bereit, um die Bewertung und Bearbeitung Ihrer Meldung zu beschleunigen:
- Kontaktdaten: Ihre Kontaktdaten für Rückfragen.
- Beschreibung der Schwachstelle: Beschreibung der vermuteten Sicherheitslücke.
- Mögliche Auswirkungen: Welche Auswirkungen haben Sie beobachtet oder halten Sie für möglich?
- Betroffene Produkte: Produktbezeichnung, Typ / Modelcode, Seriennummer sowie Firmware- oder Software-Version, soweit verfügbar.
- Reproduktion: Voraussetzungen und Schritte, mit denen sich die vermutete Schwachstelle reproduzieren lässt.
Diese Kontaktadresse dient ausschließlich der Meldung von potenziellen Sicherheitslücken in UWT-Produkten. Für allgemeine Produktanfragen oder technischen Support wenden Sie sich bitte an die üblichen UWT Service- und Supportkanäle.
Was geschieht nach Ihrer Meldung?
UWT bestätigt den Eingang einer Meldung grundsätzlich innerhalb von zwei Werktagen. Anschließend prüfen wir die bereitgestellten Informationen und leiten bei bestätigten Schwachstellen angemessene Maßnahmen zur Behebung oder Risikominderung ein.
Wir bitten Sie, eine öffentliche Offenlegung mit UWT abzustimmen, damit ausreichend Zeit für die Bewertung der Schwachstelle und – sofern erforderlich – die Entwicklung geeigneter Maßnahmen zur Behebung oder Risikominderung zur Verfügung steht.
Verantwortungsvolle Offenlegung
Wir bitten Meldende, verantwortungsvoll zu handeln, keine Beeinträchtigungen von Systemen oder Daten herbeizuführen und UWT ausreichend Zeit zur Bewertung und Behebung einzuräumen.
Als Richtwert für eine koordinierte Offenlegung sehen wir einen Zeitraum von bis zu 90 Tagen ab Eingang der Meldung vor. Ist eine geeignete Korrektur oder Maßnahme früher verfügbar, kann eine abgestimmte Offenlegung entsprechend früher erfolgen. Sofern aufgrund der Komplexität des Sachverhalts mehr Zeit erforderlich ist, stimmen wir das weitere Vorgehen mit den Meldenden ab.
Handeln in gutem Glauben
UWT wird gegen Personen, die Schwachstellen in gutem Glauben und im Einklang mit unserer Responsible Disclosure Policy melden, grundsätzlich keine rechtlichen Schritte wegen der Sicherheitsuntersuchung und Meldung einleiten. Dies gilt nicht bei vorsätzlichem Missbrauch, unbefugtem Zugriff auf oder Veränderung von Daten, Datendiebstahl, vorsätzlicher Beeinträchtigung von Produkten oder Systemen oder sonstigen rechtswidrigen Handlungen.