3.1 KiB
安全性
Microsoft 非常重視我們軟件產品和服務的安全性,包括所有透過我們 GitHub 組織管理的原始碼庫,這些組織包括 Microsoft、Azure、DotNet、AspNet、Xamarin 以及 我們的 GitHub 組織。
如果您認為在任何 Microsoft 擁有的原始碼庫中發現了符合 Microsoft 安全漏洞定義 的安全漏洞,請按照以下描述向我們報告。
報告安全問題
請勿透過公開的 GitHub 問題報告安全漏洞。
相反,請透過 Microsoft Security Response Center (MSRC) 報告安全漏洞:https://msrc.microsoft.com/create-report。
如果您希望在不登入的情況下提交報告,請發送電子郵件至 secure@microsoft.com。如果可能,請使用我們的 PGP 密鑰加密您的訊息;您可以從 Microsoft Security Response Center PGP Key 頁面 下載密鑰。
您應該在 24 小時內收到回覆。如果因某些原因未收到回覆,請透過電子郵件跟進,以確保我們收到您的原始訊息。更多資訊可參考 microsoft.com/msrc。
請提供以下所需資訊(盡可能提供完整),以幫助我們更好地了解問題的性質和範圍:
- 問題類型(例如:緩衝區溢出、SQL 注入、跨站腳本攻擊等)
- 與問題表現相關的原始碼文件完整路徑
- 受影響原始碼的位置(標籤/分支/提交或直接 URL)
- 重現問題所需的任何特殊配置
- 重現問題的逐步指引
- 概念驗證或漏洞利用代碼(如果可能)
- 問題的影響,包括攻擊者可能如何利用該問題
這些資訊將幫助我們更快速地處理您的報告。
如果您是為漏洞賞金計劃報告,提供更完整的報告可能會獲得更高的賞金獎勵。請訪問我們的 Microsoft Bug Bounty Program 頁面,了解更多有關我們現行計劃的詳情。
優先語言
我們希望所有的溝通均使用英文。
政策
Microsoft 遵循 協調漏洞披露 的原則。
免責聲明:
本文件已使用人工智能翻譯服務 Co-op Translator 進行翻譯。儘管我們致力於提供準確的翻譯,但請注意,自動翻譯可能包含錯誤或不準確之處。原始語言的文件應被視為權威來源。對於重要信息,建議尋求專業人工翻譯。我們對因使用此翻譯而引起的任何誤解或錯誤解釋概不負責。