4.6 KiB
الأمان
تأخذ Microsoft أمان منتجاتها وخدماتها البرمجية على محمل الجد، بما في ذلك جميع مستودعات الشيفرة المصدرية التي تُدار من خلال منظماتنا على GitHub، والتي تشمل Microsoft، Azure، DotNet، AspNet، Xamarin، ومنظماتنا على GitHub.
إذا كنت تعتقد أنك قد وجدت ثغرة أمنية في أي مستودع مملوك لـ Microsoft وتندرج تحت تعريف Microsoft للثغرات الأمنية، يرجى الإبلاغ عنها كما هو موضح أدناه.
الإبلاغ عن المشكلات الأمنية
يرجى عدم الإبلاغ عن الثغرات الأمنية من خلال قضايا GitHub العامة.
بدلاً من ذلك، يرجى الإبلاغ عنها إلى مركز استجابة أمان Microsoft (MSRC) عبر https://msrc.microsoft.com/create-report.
إذا كنت تفضل الإرسال دون تسجيل الدخول، أرسل بريدًا إلكترونيًا إلى secure@microsoft.com. إذا أمكن، قم بتشفير رسالتك باستخدام مفتاح PGP الخاص بنا؛ يمكنك تنزيله من صفحة مفتاح PGP لمركز استجابة أمان Microsoft.
يجب أن تتلقى ردًا خلال 24 ساعة. إذا لم يحدث ذلك لأي سبب، يرجى المتابعة عبر البريد الإلكتروني للتأكد من أننا تلقينا رسالتك الأصلية. يمكن العثور على معلومات إضافية على microsoft.com/msrc.
يرجى تضمين المعلومات المطلوبة المدرجة أدناه (قدر الإمكان) لمساعدتنا في فهم طبيعة ونطاق المشكلة المحتملة بشكل أفضل:
- نوع المشكلة (مثل تجاوز سعة المخزن المؤقت، حقن SQL، البرمجة النصية عبر المواقع، إلخ.)
- المسارات الكاملة لملف/ملفات المصدر المتعلقة بظهور المشكلة
- موقع الشيفرة المصدرية المتأثرة (علامة/فرع/التزام أو رابط مباشر)
- أي إعدادات خاصة مطلوبة لإعادة إنتاج المشكلة
- تعليمات خطوة بخطوة لإعادة إنتاج المشكلة
- إثبات المفهوم أو شيفرة استغلال (إن أمكن)
- تأثير المشكلة، بما في ذلك كيفية استغلال المهاجم للمشكلة
ستساعدنا هذه المعلومات في تصنيف تقريرك بشكل أسرع.
إذا كنت تبلغ عن ثغرة للحصول على مكافأة، فإن التقارير الأكثر اكتمالاً يمكن أن تساهم في الحصول على مكافأة أعلى. يرجى زيارة صفحة برنامج مكافآت الأخطاء من Microsoft للحصول على مزيد من التفاصيل حول برامجنا النشطة.
اللغات المفضلة
نفضل أن تكون جميع الاتصالات باللغة الإنجليزية.
السياسة
تتبع Microsoft مبدأ الإفصاح المنسق عن الثغرات الأمنية.
إخلاء المسؤولية:
تم ترجمة هذا المستند باستخدام خدمة الترجمة بالذكاء الاصطناعي Co-op Translator. بينما نسعى لتحقيق الدقة، يرجى العلم أن الترجمات الآلية قد تحتوي على أخطاء أو معلومات غير دقيقة. يجب اعتبار المستند الأصلي بلغته الأصلية المصدر الرسمي. للحصول على معلومات حاسمة، يُوصى بالاستعانة بترجمة بشرية احترافية. نحن غير مسؤولين عن أي سوء فهم أو تفسيرات خاطئة ناتجة عن استخدام هذه الترجمة.