You can not select more than 25 topics
Topics must start with a letter or number, can include dashes ('-') and can be up to 35 characters long.
This file contains ambiguous Unicode characters that may be confused with others in your current locale. If your use case is intentional and legitimate, you can safely ignore this warning. Use the Escape button to highlight these characters.
<!--
CO_OP_TRANSLATOR_METADATA:
{
"original_hash": "0d575483100c332b2dbaefef915bb3c4",
"translation_date": "2025-08-25T16:11:02+00:00",
"source_file": "SECURITY.md",
"language_code": "hk"
}
-->
## 安全性
Microsoft 非常重視我們軟件產品和服務的安全性,包括所有透過我們 GitHub 組織管理的原始碼庫,這些組織包括 [Microsoft ](https://github.com/Microsoft )、[Azure](https://github.com/Azure)、[DotNet](https://github.com/dotnet)、[AspNet](https://github.com/aspnet)、[Xamarin](https://github.com/xamarin) 以及 [我們的 GitHub 組織 ](https://opensource.microsoft.com/ )。
如果您認為在任何 Microsoft 擁有的原始碼庫中發現了符合 [Microsoft 安全漏洞定義 ](https://docs.microsoft.com/en-us/previous-versions/tn-archive/cc751383(v=technet.10 )) 的安全漏洞,請按照以下描述向我們報告。
## 報告安全問題
** 請勿透過公開的 GitHub 問題報告安全漏洞。**
相反,請透過 Microsoft Security Response Center (MSRC) 報告安全漏洞:[https://msrc.microsoft.com/create-report](https://msrc.microsoft.com/create-report)。
如果您希望在不登入的情況下提交報告,請發送電子郵件至 [secure@microsoft.com ](mailto:secure@microsoft.com )。如果可能,請使用我們的 PGP 密鑰加密您的訊息;您可以從 [Microsoft Security Response Center PGP Key 頁面 ](https://www.microsoft.com/en-us/msrc/pgp-key-msrc ) 下載密鑰。
您應該在 24 小時內收到回覆。如果因某些原因未收到回覆,請透過電子郵件跟進,以確保我們收到您的原始訊息。更多資訊可參考 [microsoft.com/msrc ](https://www.microsoft.com/msrc )。
請提供以下所需資訊(盡可能提供完整),以幫助我們更好地了解問題的性質和範圍:
* 問題類型( 例如: 緩衝區溢出、SQL 注入、跨站腳本攻擊等)
* 與問題表現相關的原始碼文件完整路徑
* 受影響原始碼的位置(標籤/分支/提交或直接 URL)
* 重現問題所需的任何特殊配置
* 重現問題的逐步指引
* 概念驗證或漏洞利用代碼(如果可能)
* 問題的影響,包括攻擊者可能如何利用該問題
這些資訊將幫助我們更快速地處理您的報告。
如果您是為漏洞賞金計劃報告,提供更完整的報告可能會獲得更高的賞金獎勵。請訪問我們的 [Microsoft Bug Bounty Program ](https://microsoft.com/msrc/bounty ) 頁面,了解更多有關我們現行計劃的詳情。
## 優先語言
我們希望所有的溝通均使用英文。
## 政策
Microsoft 遵循 [協調漏洞披露 ](https://www.microsoft.com/en-us/msrc/cvd ) 的原則。
** 免責聲明**:
本文件已使用人工智能翻譯服務 [Co-op Translator ](https://github.com/Azure/co-op-translator ) 進行翻譯。儘管我們致力於提供準確的翻譯,但請注意,自動翻譯可能包含錯誤或不準確之處。原始語言的文件應被視為權威來源。對於重要信息,建議尋求專業人工翻譯。我們對因使用此翻譯而引起的任何誤解或錯誤解釋概不負責。