3.5 KiB
Turvalisus
Microsoft võtab oma tarkvaratoodete ja teenuste turvalisust tõsiselt, sealhulgas kõiki lähtekoodirepositooriume, mida hallatakse meie GitHubi organisatsioonide kaudu, nagu Microsoft, Azure, DotNet, AspNet, Xamarin ja meie GitHubi organisatsioonid.
Kui usute, et olete leidnud turvahaavatavuse mõnes Microsofti hallatavas repositooriumis, mis vastab Microsofti turvahaavatavuse definitsioonile, palun teatage sellest meile allpool kirjeldatud viisil.
Turvaprobleemide teatamine
Palun ärge teatage turvahaavatavustest avalike GitHubi probleemide kaudu.
Selle asemel teatage neist Microsofti Turvareaktsiooni Keskusele (MSRC) aadressil https://msrc.microsoft.com/create-report.
Kui eelistate esitada teate ilma sisse logimata, saatke e-kiri aadressile secure@microsoft.com. Kui võimalik, krüpteerige oma sõnum meie PGP-võtmega; palun laadige see alla Microsofti Turvareaktsiooni Keskuse PGP-võtme lehelt.
Te peaksite saama vastuse 24 tunni jooksul. Kui mingil põhjusel te vastust ei saa, võtke e-posti teel uuesti ühendust, et veenduda, et teie algne sõnum jõudis meieni. Lisateavet leiate aadressilt microsoft.com/msrc.
Palun lisage allpool loetletud teave (nii palju kui võimalik), et aidata meil paremini mõista probleemi olemust ja ulatust:
- Probleemi tüüp (nt puhvri ületäitumine, SQL-süstimine, ristveebi skriptimine jne)
- Lähtekoodifailide täielikud rajad, mis on seotud probleemi avaldumisega
- Mõjutatud lähtekoodi asukoht (silt/haru/commit või otsene URL)
- Mis tahes erikonfiguratsioon, mis on vajalik probleemi taastamiseks
- Samm-sammult juhised probleemi taastamiseks
- Tõestusmaterjal või ekspluateerimiskood (kui võimalik)
- Probleemi mõju, sealhulgas kuidas ründaja võiks probleemi ära kasutada
See teave aitab meil teie raporti kiiremini läbi vaadata.
Kui teatate veaparanduse programmi raames, võivad põhjalikumad raportid kaasa aidata suuremale tasule. Külastage meie Microsofti veaparanduse programmi lehte, et saada rohkem teavet meie aktiivsete programmide kohta.
Eelistatud keeled
Eelistame, et kogu suhtlus toimuks inglise keeles.
Poliitika
Microsoft järgib põhimõtet Koordineeritud haavatavuse avalikustamine.
Lahtiütlus:
See dokument on tõlgitud, kasutades AI tõlketeenust Co-op Translator. Kuigi püüame tagada täpsust, palun arvestage, et automaatsed tõlked võivad sisaldada vigu või ebatäpsusi. Algne dokument selle algkeeles tuleks lugeda autoriteetseks allikaks. Olulise teabe puhul on soovitatav kasutada professionaalset inimtõlget. Me ei vastuta selle tõlke kasutamisest tulenevate arusaamatuste või valede tõlgenduste eest.