(주)이에프엠네트웍스(EFM-Networks) ipTIME 보안 취약점 신고 안내

(주)이에프엠네트웍스는 ipTIME 제품을 안전하게 사용하실 수 있도록 노력하고 있습니다. 
제품에서 보안 취약점을 발견하신 경우 아래 안내에 따라 신고해 주시기 바랍니다.
본 절차에 따라 선의로 신고해 주신 경우, 관련 법령이 허용하는 범위 내에서 법적 책임을 묻지 않습니다.

1. 신고 대상

아래 ipTIME 제품 및 서비스에서 발견된 보안 취약점을 신고 대상으로 합니다. 
단, 이미 공개된 취약점, 서비스 거부(DoS)를 유발하는 행위, 당사 소유가 아닌 제3자 시스템의 문제는 신고 대상에서 제외됩니다.

1) ipTIME 유·무선 공유기 및 펌웨어
2) ipTIME NAS 제품 및 펌웨어
3) ipTIME IP카메라 및 펌웨어
4) ipTIME 관련 소프트웨어(설치 도우미, 모바일 매니저 등) 및 모바일 앱
5) DDNS, ipDISK/ipCloud 등 부가 서비스
6) 당사 공식 홈페이지 및 고객지원 서비스

2. 신고 방법
신고 이메일 주소 support@iptime.com
접수 안내 연중 상시 접수 / 접수 후 영업일 기준 순차 검토·회신
신속한 처리를 위해 신고 시 아래 정보를 함께 보내주시면 도움이 됩니다.

1) 제품 모델명 및 펌웨어 버전
2) 취약점 내용 및 재현 방법(단계별 설명, 필요 시 스크린샷)
3) 예상되는 보안 영향 및 회신 받으실 Email주소

3. 처리 절차

• 접수 확인 후 취약점의 유효성과 심각도를 검토하여 결과를 회신합니다.
• 유효한 취약점은 심각도에 따라 보안 패치를 개발하여 펌웨어로 배포합니다.
• 패치 배포 시 관련 취약점 번호(KVE/CVE)를 함께 안내합니다.
• 당사는 조치 완료 시점과 취약점 공개 범위를 신고자와 협의하여 진행합니다.

4. 신고 시 유의 사항

• 취약점 확인에 필요한 최소한의 범위에서만 검증하고 즉시 중단해 주십시오.
• 타인의 데이터에 접근·수정하거나 서비스에 영향을 주지 마십시오.
• 조치가 완료되기 전까지 취약점 정보를 외부에 공개하지 마십시오.
• 발견한 취약점을 악용하거나 부당한 대가를 요구하지 마십시오.
▶ipTIME 보안 업데이트 지원정책 안내 바로가기