3.3 KiB
Keselamatan
Microsoft mengambil serius keselamatan produk dan perkhidmatan perisian kami, termasuk semua repositori kod sumber yang diuruskan melalui organisasi GitHub kami, yang merangkumi Microsoft, Azure, DotNet, AspNet, Xamarin, dan organisasi GitHub kami.
Jika anda percaya anda telah menemui kelemahan keselamatan dalam mana-mana repositori milik Microsoft yang memenuhi definisi kelemahan keselamatan Microsoft, sila laporkan kepada kami seperti yang diterangkan di bawah.
Melaporkan Isu Keselamatan
Sila jangan laporkan kelemahan keselamatan melalui isu GitHub awam.
Sebaliknya, sila laporkan kepada Pusat Tindak Balas Keselamatan Microsoft (MSRC) di https://msrc.microsoft.com/create-report.
Jika anda lebih suka menghantar tanpa log masuk, hantarkan e-mel kepada secure@microsoft.com. Jika boleh, enkripsikan mesej anda dengan kunci PGP kami; sila muat turun dari halaman Microsoft Security Response Center PGP Key.
Anda sepatutnya menerima maklum balas dalam masa 24 jam. Jika atas sebab tertentu anda tidak menerimanya, sila susuli melalui e-mel untuk memastikan kami menerima mesej asal anda. Maklumat tambahan boleh didapati di microsoft.com/msrc.
Sila sertakan maklumat yang diminta di bawah (sebanyak yang anda boleh sediakan) untuk membantu kami lebih memahami sifat dan skop isu yang mungkin berlaku:
- Jenis isu (contohnya buffer overflow, SQL injection, cross-site scripting, dll.)
- Laluan penuh fail sumber yang berkaitan dengan manifestasi isu tersebut
- Lokasi kod sumber yang terjejas (tag/cabang/komit atau URL langsung)
- Sebarang konfigurasi khas yang diperlukan untuk menghasilkan isu tersebut
- Arahan langkah demi langkah untuk menghasilkan isu tersebut
- Kod bukti konsep atau eksploitasi (jika boleh)
- Kesan isu tersebut, termasuk bagaimana penyerang mungkin mengeksploitasi isu tersebut
Maklumat ini akan membantu kami menilai laporan anda dengan lebih cepat.
Jika anda melaporkan untuk ganjaran bug, laporan yang lebih lengkap boleh menyumbang kepada anugerah ganjaran yang lebih tinggi. Sila lawati halaman Microsoft Bug Bounty Program kami untuk maklumat lanjut mengenai program aktif kami.
Bahasa Pilihan
Kami lebih suka semua komunikasi dalam Bahasa Inggeris.
Polisi
Microsoft mengikuti prinsip Pendedahan Kelemahan Terkoordinasi.
Penafian: Dokumen ini telah diterjemahkan menggunakan perkhidmatan terjemahan AI berasaskan mesin. Walaupun kami berusaha untuk ketepatan, sila ambil perhatian bahawa terjemahan automatik mungkin mengandungi kesilapan atau ketidaktepatan. Dokumen asal dalam bahasa asalnya harus dianggap sebagai sumber yang berwibawa. Untuk maklumat kritikal, terjemahan manusia profesional adalah disyorkan. Kami tidak bertanggungjawab atas sebarang salah faham atau salah tafsir yang timbul daripada penggunaan terjemahan ini.