产品安全公告
信息安全支持
CyberPower 致力于确保产品对客户而言是安全且可靠的,亦关注安全与隐私相关议题。基于对信息安全的重视,欢迎独立研究人员、行业协会及注重安全意识的客户就任何与产品相关的安全问题提出报告。您所提供的任何信息仅会用于解决您所报告的问题。
CyberPower 诚挚邀请您通过「漏洞报告」功能与我们联系,报告潜在的安全漏洞。当您向 CyberPower 报告漏洞时,即表示您已阅读并同意 CyberPower 的产品漏洞政策、隐私权政策及相关条款。在您提交后,我们将尽力迅速审查、验证并修复所报告的漏洞。此主动措施旨在降低我们产品、软件、服务与解决方案中的安全风险。




产品安全公告
CyberPower 遵循内部漏洞处理与风险评估流程。在收到漏洞信息后,CyberPower 将审查并验证该通报,评估其潜在影响与严重程度,必要时识别受影响的产品或版本,并依风险优先级进行修复或缓解。在验证与评估过程中,CyberPower 将于适当情况下与通报者进行沟通,并提供修复或缓解进度更新。提醒您 CyberPower 可能无法评估不完整或未包含所需信息的提交内容。
对于已验证且需披露的安全漏洞,一旦确认适当的修复或缓解措施,CyberPower 将通过适当的渠道披露相关信息,例如安全公告、版本说明、固件/软件更新或缓解措施指引。披露内容可能包含漏洞描述、严重程度与影响范围、CVSS分数 或类似漏洞等级评分系统的分数、受影响的产品与版本、解决方案说明,以及已提供的安全更新或其他纠正措施的详细信息。在可行的情况下,披露内容亦可能包含任何已利用或正在利用该漏洞的恶意行为者的相关信息。
如适用法规要求时,包括但不限于 EU Cyber Resilience Act(CRA),CyberPower 将向指定的主管机关提交必要之漏洞或事件通报。针对已遭积极利用之漏洞,通报内容可包含产品相关信息、漏洞的一般性质及其利用方式、已采取或使用者可采取之修正或缓解措施、信息敏感程度,以及于适用情况下,CyberPower 知悉该产品已在哪些欧盟成员国境内提供。相关通报时程将依适用法规要求办理。
更新的可用性与发布时间可能会因漏洞潜在影响、是否已公开、是否已有已知攻击程序、受影响产品范围,以及是否已有有效缓解措施等因素而有所不同。非所有报告的问题都会被确认为漏洞,CyberPower 亦不保证每一项报告皆有特定解决方案。本政策及相关规定适用于 CyberPower 开发、维护或营运的所有产品、服务及数字资产。非 CyberPower 开发或管理的第三方产品或服务不在本政策及相关规定的适用范围内。 CyberPower 保留随时自行修改本政策的权利,恕不另行通知。我们建议您定期查看此页面,以确保及时安装安全性更新。
您的网页浏览器不支持此页面
为了呈现最优化的网站内容,请升级您的网页浏览器
请注意,如果关闭此窗口,您在此网站的浏览效果将受影响
查询CyberPower产品序号
每款 CyberPower 产品都拥有唯一的序列号 (S/N),由12或16个英文字母及数字组成。
序列号标签位置可能因产品而异,但一般可以在产品的背面或者底部找到。
此商品未在您所在的地区贩卖