產品資安公告
資訊安全支援
CyberPower 致力於確保產品對客戶而言是安全且可靠的,亦關注安全與隱私相關議題。基於對資訊安全的重視,歡迎來自獨立研究人員、產業組織及具資安意識的客戶回報任何與產品相關的安全問題。您所提供的任何資訊僅會用於解決您所回報的問題。
CyberPower 誠摯邀請您透過「漏洞回報」管道與我們聯繫,回報潛在的資安漏洞。當您向 CyberPower 回報漏洞時,即表示您已閱讀並同意 CyberPower 的產品漏洞政策、隱私權政策及相關條款。在您提交後,我們將盡力迅速審查、驗證並修復所回報的漏洞。此主動作法旨在降低我們產品、軟體、服務與解決方案中的安全風險。




產品資安公告
CyberPower 遵循內部漏洞處理與風險評估流程。在收到漏洞資訊後,CyberPower 將審查並驗證該通報,評估其潛在影響與嚴重度,必要時識別受影響的產品或版本,並依風險優先順序進行修復或緩解。在驗證與評估過程中,CyberPower 將於適當情況下與通報者進行溝通,並提供修復或緩解進度更新。提醒您 CyberPower 可能無法評估不完整或未包含所需資訊的提交內容。
對於已驗證且需揭露的資安漏洞,一旦確認適當的修復或緩解措施,CyberPower 將透過適當管道揭露相關資訊,例如資安公告、版本說明、韌體/軟體更新或緩解措施指引。揭露內容可包含漏洞描述、嚴重度與影響、CVSS 或類似漏洞等級評分系統之評分、受影響之產品與版本、解決方案說明,以及已提供之安全更新或其他修正措施。若可取得,揭露內容亦可能包含任何已利用或正在利用該漏洞之惡意行為者相關資訊。
如適用法規要求時,包括但不限於 EU Cyber Resilience Act(CRA),CyberPower 將向指定的主管機關提交必要之漏洞或事件通報。針對已遭積極利用之漏洞,通報內容可包含產品相關資訊、漏洞的一般性質及其利用方式、已採取或使用者可採取之修正或緩解措施、資訊敏感程度,以及於適用情況下,CyberPower 知悉該產品已在哪些歐盟成員國境內提供。相關通報時程將依適用法規要求辦理。
更新的可用性與發布時程可能會依漏洞潛在影響、是否已公開、是否已有已知攻擊程式、受影響產品範圍,以及是否已有有效緩解措施等因素而有所不同。非所有回報的問題都會被確認為漏洞,CyberPower 亦不保證每一項回報皆有特定解決方案。本政策及相關規定適用於 CyberPower 開發、維護或營運的所有產品、服務及數位資產。非 CyberPower 開發或管理的第三方產品或服務不在本政策及相關規定的適用範圍內。 CyberPower 保留隨時自行修改本政策的權利,恕不另行通知。我們建議您定期查看此頁面,以確保及時安裝安全性更新。
您的網路瀏覽器無法支援此網頁。
為了呈現最優化的網站內容,請升級您的網路瀏覽器。
請注意,如果關閉此視窗,您在此網站的瀏覽效果將受影響。
在您的 CyberPower 產品上找到序號
每項 CyberPower 產品擁有唯一的序號 (S/N),由12或16個英文字母及數字組成。
序號標籤位置可能因產品而異,但一般可在產品的背面或是底部找到。
此商品未在您所在的區域販售。