3.6 KiB
Sikkerhed
Microsoft tager sikkerheden af vores softwareprodukter og -tjenester alvorligt, hvilket inkluderer alle kildekoderepositorier, der administreres gennem vores GitHub-organisationer, som inkluderer Microsoft, Azure, DotNet, AspNet, Xamarin og vores GitHub-organisationer.
Hvis du mener, at du har fundet en sikkerhedssårbarhed i et Microsoft-ejet repository, der opfylder Microsofts definition af en sikkerhedssårbarhed, bedes du rapportere det til os som beskrevet nedenfor.
Rapportering af sikkerhedsproblemer
Rapportér venligst ikke sikkerhedssårbarheder via offentlige GitHub-issues.
Rapportér dem i stedet til Microsoft Security Response Center (MSRC) på https://msrc.microsoft.com/create-report.
Hvis du foretrækker at indsende uden at logge ind, kan du sende en e-mail til secure@microsoft.com. Hvis det er muligt, krypter din besked med vores PGP-nøgle; download den fra Microsoft Security Response Center PGP Key-siden.
Du bør modtage et svar inden for 24 timer. Hvis du af en eller anden grund ikke gør det, bedes du følge op via e-mail for at sikre, at vi har modtaget din oprindelige besked. Yderligere information kan findes på microsoft.com/msrc.
Inkludér venligst de ønskede oplysninger nedenfor (så meget som du kan give) for at hjælpe os med bedre at forstå arten og omfanget af det mulige problem:
- Type af problem (f.eks. buffer overflow, SQL-injektion, cross-site scripting osv.)
- Fulde stier til kildefil(er), der er relateret til problemets manifestation
- Placeringen af den berørte kildekode (tag/branch/commit eller direkte URL)
- Eventuelle særlige konfigurationer, der kræves for at genskabe problemet
- Trin-for-trin-instruktioner til at genskabe problemet
- Proof-of-concept eller exploit-kode (hvis muligt)
- Problemets påvirkning, herunder hvordan en angriber kunne udnytte problemet
Disse oplysninger vil hjælpe os med hurtigere at prioritere din rapport.
Hvis du rapporterer for en bug bounty, kan mere komplette rapporter bidrage til en højere belønning. Besøg venligst vores Microsoft Bug Bounty Program-side for flere detaljer om vores aktive programmer.
Foretrukne sprog
Vi foretrækker, at al kommunikation foregår på engelsk.
Politik
Microsoft følger princippet om Koordineret Sårbarhedsrapportering.
Ansvarsfraskrivelse:
Dette dokument er blevet oversat ved hjælp af AI-oversættelsestjenesten Co-op Translator. Selvom vi bestræber os på at opnå nøjagtighed, skal det bemærkes, at automatiserede oversættelser kan indeholde fejl eller unøjagtigheder. Det originale dokument på dets oprindelige sprog bør betragtes som den autoritative kilde. For kritisk information anbefales professionel menneskelig oversættelse. Vi påtager os ikke ansvar for eventuelle misforståelser eller fejltolkninger, der måtte opstå som følge af brugen af denne oversættelse.