2019-09-01 15:51

PTC与行业专家协调解决物联网安全漏洞

导读凭借对安全和安全的物联网部署的共同责任承诺,PTC披露了先前漏洞的补救措施。在最近宣布其协调漏洞披露(CVD)计划之后,PTC今天宣布与安全

凭借对安全和安全的物联网部署的共同责任承诺,PTC披露了先前漏洞的补救措施。

在最近宣布其协调漏洞披露(CVD)计划之后,PTC今天宣布与安全研究人员进行持续合作及其首次披露,并向全球网络和应用安全咨询公司SEC Consult提供信贷。

PTC和SEC Consult共同确定并解决了PTCTingWorx工业创新平台中的三个产品安全漏洞。

今天的公告重申了PTC的CVD计划的重要性,该计划支持报告和修复可能对PTC产品运行环境产生负面影响的安全漏洞。在过去十年中,披露计划已在许多领域推出,但PTC是首批将CVD计划引入工业和安全关键行业的软件公司之一。

PTC与SEC Consult密切合作,对漏洞进行分类并协调PTC的首次披露 - 重点是公共透明度和客户安全。在这种情况下,ThingWorx客户已经为这三个漏洞提供了充分的通知和纠正措施,并可以访问PTC的eSupport门户以获取更多信息。

“其产品的安全性对PTC来说至关重要,”PTC高级副总裁兼首席安全官Joshua Corman说。

“我们很高兴分享我们CVD计划的早期成功,因为网络安全社区和PTC聚集在一起并表现出对安全的承诺。PTC的CVD计划促进了公司的思想领导力,在整个行业建立信任,并使我们能够快速缓解并采取行动,以进一步保护我们的产品和部署。我们感谢SEC Consult对此问题的专业管理,以及他们在整个项目中将安全放在首位的重点。随着该计划的不断发展,PTC期待继续与他们合作,并与其他研究机构建立牢固的关系。“

PTC不断致力于快速解决安全漏洞并保护产品和客户实施,因此鼓励客户,合作伙伴和其他各方之间的协作,作为其共享责任模型的一部分。PTC还感谢计算机应急响应小组/协调中心(CERT / CC)在PTC共享责任模型和CVD计划启动期间提供的指导。

“作为网络和应用程序安全领域的领先顾问之一,我们的团队赞赏并尊重与那些采取主动方法解决其软件漏洞的组织的合作,如PTC所示,” SEC咨询公司首席执行官Kelly Robertson说。 。

“这个漏洞的性质,涉及多方,包括安全关键影响,带来了挑战,但与PTC这样的专业公司合作却很出色。PTC透明,专业,协作,沟通 - 致力于该行业并致力于为客户服务。我们希望那些使用ThingWorx的人已经利用了公司提供的更新,并将着眼于安全性。我们也希望将来继续与PTC及其客户合作。“