## Turvalisus Microsoft võtab oma tarkvaratoodete ja teenuste turvalisust tõsiselt, sealhulgas kõiki lähtekoodirepositooriume, mida hallatakse meie GitHubi organisatsioonide kaudu, nagu [Microsoft](https://github.com/Microsoft), [Azure](https://github.com/Azure), [DotNet](https://github.com/dotnet), [AspNet](https://github.com/aspnet), [Xamarin](https://github.com/xamarin) ja [meie GitHubi organisatsioonid](https://opensource.microsoft.com/?WT.mc_id=academic-77807-sagibbon). Kui usute, et olete leidnud turvahaavatavuse mõnes Microsofti hallatavas repositooriumis, mis vastab [Microsofti turvahaavatavuse definitsioonile](https://docs.microsoft.com/previous-versions/tn-archive/cc751383(v=technet.10)/?WT.mc_id=academic-77807-sagibbon), palun teatage sellest meile allpool kirjeldatud viisil. ## Turvaprobleemide teatamine **Palun ärge teatage turvahaavatavustest avalike GitHubi probleemide kaudu.** Selle asemel teatage neist Microsofti Turvareaktsiooni Keskusele (MSRC) aadressil [https://msrc.microsoft.com/create-report](https://msrc.microsoft.com/create-report/?WT.mc_id=academic-77807-sagibbon). Kui eelistate esitada teate ilma sisse logimata, saatke e-kiri aadressile [secure@microsoft.com](mailto:secure@microsoft.com). Kui võimalik, krüpteerige oma sõnum meie PGP-võtmega; palun laadige see alla [Microsofti Turvareaktsiooni Keskuse PGP-võtme lehelt](https://www.microsoft.com/msrc/pgp-key-msrc/?WT.mc_id=academic-77807-sagibbon). Te peaksite saama vastuse 24 tunni jooksul. Kui mingil põhjusel te vastust ei saa, võtke e-posti teel uuesti ühendust, et veenduda, et teie algne sõnum jõudis meieni. Lisateavet leiate aadressilt [microsoft.com/msrc](https://www.microsoft.com/msrc/?WT.mc_id=academic-77807-sagibbon). Palun lisage allpool loetletud vajalik teave (nii palju kui võimalik), et aidata meil paremini mõista võimaliku probleemi olemust ja ulatust: * Probleemi tüüp (nt puhvri ületäitumine, SQL-süstimine, ristveebi skriptimine jne) * Lähtekoodi failide täielikud teed, mis on seotud probleemi avaldumisega * Mõjutatud lähtekoodi asukoht (silt/haru/commit või otsene URL) * Erikonfiguratsioonid, mis on vajalikud probleemi taastamiseks * Samm-sammult juhised probleemi taastamiseks * Tõestusmaterjal või ekspluateerimiskood (kui võimalik) * Probleemi mõju, sealhulgas kuidas ründaja võiks probleemi ära kasutada See teave aitab meil teie raporti kiiremini läbi vaadata. Kui te teatate veaparanduse programmi raames, võivad põhjalikumad raportid kaasa tuua suurema tasu. Külastage meie [Microsofti veaparanduse programmi](https://microsoft.com/msrc/bounty/?WT.mc_id=academic-77807-sagibbon) lehte, et saada rohkem teavet meie aktiivsete programmide kohta. ## Eelistatud keeled Eelistame, et kogu suhtlus toimuks inglise keeles. ## Poliitika Microsoft järgib [Koordineeritud haavatavuste avalikustamise](https://www.microsoft.com/msrc/cvd/?WT.mc_id=academic-77807-sagibbon) põhimõtet. --- **Lahtiütlus**: See dokument on tõlgitud AI tõlketeenuse [Co-op Translator](https://github.com/Azure/co-op-translator) abil. Kuigi püüame tagada täpsust, palume arvestada, et automaatsed tõlked võivad sisaldada vigu või ebatäpsusi. Algne dokument selle algses keeles tuleks pidada autoriteetseks allikaks. Olulise teabe puhul soovitame kasutada professionaalset inimtõlget. Me ei vastuta selle tõlke kasutamisest tulenevate arusaamatuste või valesti tõlgenduste eest.