Zum Hauptinhalt springen

Product Security

Als Your Global Automation Partner steht TURCK für Zuverlässigkeit, Sicherheit und partnerschaftliche Verantwortung. Unser Product Security Incident Response Team (PSIRT) bietet Ihnen einen vertrauensvollen und geschützten Weg, sicherheitsrelevante Schwachstellen in unseren Produkten zu melden. Jede Meldung hilft uns, unsere Lösungen noch widerstandsfähiger zu machen – damit Sie sich in jeder Anwendung, an jedem Ort der Welt, auf TURCK verlassen können.

Das TURCK Product Security Incident Response Team (PSIRT)

Kein Produkt ist zu hundert Prozent gegen jede denkbare Schwachstelle gefeit – entscheidend ist, wie offen und schnell ein Hersteller damit umgeht. Genau dafür steht das TURCK PSIRT: Ob Sie als unabhängiger Sicherheitsforscher, als Kunde im laufenden Betrieb oder als Partner in einem gemeinsamen Projekt auf eine mögliche Schwachstelle stoßen – Ihre Meldung hilft uns, TURCK-Produkte kontinuierlich sicherer zu machen. Wir prüfen jeden Hinweis strukturiert, halten Sie über den Bearbeitungsstand auf dem Laufenden und stimmen die Offenlegung so ab, dass Betreiber genügend Zeit haben, Gegenmaßnahmen umzusetzen, bevor Details öffentlich werden. Wie Sie uns eine Schwachstelle melden und welche Informationen dabei hilfreich sind, erfahren Sie hier.

Potenzielle Sicherheitslücken melden

Um eine potenzielle Sicherheitslücke in einem TURCK-Produkt zu melden, senden Sie uns bitte eine E-Mail an das TURCK Product Security Incident Response Team (PSIRT) unter psirt@turck.com
Meldungen sind auf Deutsch und Englisch möglich.

Informationen zur verschlüsselten Kommunikation:

  • PGP Public Key: Hier herunterladen
  • Fingerprint: FC172F921F440FF1027C2564B3A9AC53F92C2EEC
  • Bitte fügen Sie bei der erstmaligen Kontaktaufnahme Ihren öffentlichen Schlüssel an, damit eine beidseitig verschlüsselte Kommunikation möglich wird.

Bitte übermitteln Sie uns folgende Informationen:

Neben dem Gerätetyp helfen uns – sofern verfügbar – auch weitere Details dabei, Ihre Meldung schnell und präzise einzuordnen: Je vollständiger die Angaben, desto zügiger können wir die Schwachstelle bewerten und eine passende Gegenmaßnahme entwickeln – und desto schneller profitieren Sie von einer Lösung, die den sicheren Betrieb Ihrer Anlage gewährleistet. 

  • Betroffene Geräte (Typ + Bestellnummer)
  • Seriennummer oder eindeutige ID
  • Version der Firmware/Software
  • Art der Sicherheitslücke (z. B. „Denial-of-Service“)
  • Informationen, wie die Sicherheitslücke ausgenutzt werden kann
  • Bekannte Auswirkungen der Sicherheitslücke
  • Informationen zum Bekanntheitsgrad der Sicherheitslücke (z. B. bereits öffentlich oder Veröffentlichung geplant bzw. Zeitplan)
  • Freiwillig: Name, Organisation und Kontaktdaten

Bitte stimmen Sie die Offenlegung von Informationen über die Sicherheitslücke mit uns ab, damit wir Betreibern der betroffenen Produkte rechtzeitig abschwächende oder behebende Maßnahmen (z. B. ein Update) bereitstellen können.

Bei Fragen zu behobenen oder bestehenden Sicherheitslücken können Sie sich gerne an das PSIRT unter psirt@turck.com wenden.

Informationen zu Sicherheitslücken

TURCK ist Partner des CERT@VDE, dessen etablierte Infrastruktur wir für die koordinierte Veröffentlichung von Security Advisories nutzen – so erhalten Sie strukturierte, maschinenlesbare Informationen (CSAF) ebenso wie einen einfachen Feed-Abo-Weg für laufende Updates.

TURCK veröffentlicht Security Advisories über das CERT@VDE:

vdecert4-3