Midea Home Appliances UK Ltd.está comprometida em melhorar a segurança de seus produtos e apoia totalmente a operação segura de redes e negócios de seus clientes. A empresa dá grande importância ao gerenciamento de vulnerabilidades no desenvolvimento e manutenção de produtos e segue a ISO/IEC 30111, ISO/IEC 29147 e outras normas para estabelecer um processo completo de tratamento de vulnerabilidades para aumentar a segurança do produto e garantir uma resposta oportuna quando vulnerabilidades são descobertas.

Se você acredita ter descoberto uma vulnerabilidade de segurança ou privacidade nos produtos da Midea Home Appliances UK Ltd., você pode preencher o modelo e envie o problema de segurança diretamente para: iotsecurity@midea.com.
Responderemos aos nossos clientes o mais rápido possível para confirmar o recebimento de informações sobre vulnerabilidade. Nosso especialista em auditoria empresarial realizará uma análise preliminar da vulnerabilidade dentro de 3 dias úteis (a velocidade da revisão pode diminuir durante feriados legais ou quando houver um aumento de vulnerabilidades, mas será concluída dentro de 5 dias úteis), para confirmar a validade e o escopo da vulnerabilidade suspeita.
A equipe de segurança da Midea Home Appliances UK Ltd. analisará e verificará as vulnerabilidades junto com a equipe do produto, avaliará o nível de gravidade das vulnerabilidades com base em seu impacto real no produto, determinará a prioridade dos patches e desenvolverá planos de correção de vulnerabilidades (incluindo medidas de mitigação, patches/versões e outros planos de redução de risco que os clientes podem executar). Atualizaremos regularmente o relator de vulnerabilidades sobre o progresso das correções de vulnerabilidades e, com base nos princípios de minimização de danos e redução de riscos, divulgaremos informações sobre vulnerabilidades às partes interessadas para apoiar os clientes na avaliação do risco real de vulnerabilidades em suas redes.
Encerramento e anúncio de vulnerabilidade
A empresa confirma a correção da vulnerabilidade e fecha a vulnerabilidade. Após o término do ciclo de vida da vulnerabilidade, informações relevantes e métodos de reparo serão anunciados nos “Boletins de Segurança”. E enviaremos um e-mail ao usuário que enviou a vulnerabilidade para informá-lo de que a vulnerabilidade enviada foi corrigida.
Durante todo o processo de tratamento de vulnerabilidades, a equipe de resposta a emergências da Midea Home Appliances UK Ltd. controlará rigorosamente o escopo das informações sobre vulnerabilidade e apenas as transmitirá ao pessoal relevante que lida com a vulnerabilidade. Ao mesmo tempo, também solicitamos que os relatores mantenham a confidencialidade das informações sobre vulnerabilidade até que nossos clientes obtenham uma solução completa. A empresa tomará as medidas necessárias e razoáveis para proteger os dados obtidos de acordo com os requisitos legais e de conformidade. A menos que solicitado especificamente pelos clientes afetados ou exigido por lei, os dados acima não serão compartilhados ou divulgados a outras partes de forma proativa.
Com base na pontuação abrangente da avaliação do nível de severidade da vulnerabilidade Security Severity Rating (SSR), a Midea Home Appliances UK Ltd. classifica as vulnerabilidades em cinco níveis: Crítica, Alta, Média, Baixa e Informativa.
Devido à diversidade de métodos de integração e cenários de software/componentes de terceiros nos produtos Midea Home Appliances UK Ltd., a empresa ajustará a classificação de vulnerabilidade de software/componentes de terceiros de acordo com os cenários específicos do produto para refletir o verdadeiro impacto da vulnerabilidade. Por exemplo, se um módulo afetado de um determinado software ou componente de terceiros não estiver em uso, a vulnerabilidade associada seria considerada 'inexplorável e não afetada'. Se o sistema de avaliação existente não puder cobrir as dimensões da avaliação, a Midea Home Appliances UK Ltd. é responsável por explicar os resultados da avaliação.
Se os três critérios a seguir forem atendidos ao mesmo tempo, Midea Home Appliances UK Ltd. identificará a vulnerabilidade como "High Profile":
Para vulnerabilidades de terceiros de "alto perfil", a Midea Home Appliances UK Ltd. verificará todas as versões do produto e, depois de confirmar a vulnerabilidade como "High Profile", lançará um SN (Aviso de segurança) dentro de 24 horas para notificar os clientes relevantes sobre o tratamento da vulnerabilidade pela Midea Home Appliances UK Ltd. Quando houver uma solução de patch de vulnerabilidade, a Midea Home Appliances UK Ltd. fornecerá suporte na tomada de decisões e mitigação de riscos para clientes afetados por meio de SA (Anúncio de Segurança). Para vulnerabilidades de terceiros que não sejam classificadas como “High Profile”, a empresa as explicará nas instruções de versão/patch.
Existem duas maneiras pelas quais a Midea Home Appliances UK Ltd. divulga vulnerabilidades de segurança em seus produtos:
Quando uma ou mais das seguintes condições forem atendidas, a Midea Home Appliances UK Ltd. lançará um SN ou SA para fornecer aos clientes suporte em tempo real para decisões de risco:
Atualize seus aplicativos e dispositivos em tempo hábil, pois esta é uma das medidas mais importantes para manter a segurança dos produtos Midea Home Appliances UK Ltd. Obtenha as atualizações de software mais recentes no site oficial:
Para correções de vulnerabilidades de versões específicas de produtos/softwares, consulte o anúncio: vá para a página de aviso de segurança.
As seguintes definições são usadas nesta estratégia:
Nome |
Definição |
ISO/IEC 29147 |
A divulgação de diretrizes de vulnerabilidades potenciais desenvolvidas pela Organização Internacional de Padronização |
ISO/IEC 30111 |
Processo de gerenciamento de vulnerabilidades desenvolvido pela Organização Internacional de Padronização (ISO) |
CVSS |
Sistema comum de pontuação de vulnerabilidade |
RSS |
Classificação de gravidade de segurança |
risco on-line |
Existem várias ameaças e riscos à segurança na Internet, incluindo, entre outros, ataques cibernéticos, violações de dados, phishing, malware, roubo de identidade, etc. Esses riscos podem resultar em consequências adversas, como perdas econômicas, danos à reputação e vazamento de informações para indivíduos, empresas, organizações, etc. |