安全响应与补丁维护规范
致力于保障企业核心 ERP、财务云与供应链系统运行安全,提供透明的补丁发布周期、分级响应与漏洞通报机制。
安全事件分级与响应 SLA
紧急 (Critical) - 24小时内启动加固处置
针对可能引发未授权远程代码执行(RCE)、越权获取管理员权限的高危漏洞,分发站将在官方上游发布的第一时间完成补丁收录、哈希签名并推送至全节点。
重要 (Important) - 72小时内发布累积修复
针对单点登录协议时效性、敏感字段脱敏不完全或微服务反序列化防护增强,按季度或月度发布综合安全加固包。
常规 (Moderate) - 随定期版本迭代合并
包括依赖第三方开源类库(如 Spring、Netty、Fastjson)的 CVE 版本升级,随次月发版周期一并发布。
漏洞上报与负责任披露渠道
若安全研究人员在本站收录的开源工具、SDK 或部署配置中发现任何潜在安全隐患,欢迎遵循负责任的漏洞披露原则联系我们:
安全响应联络邮箱: security-report@yonyou.download