3.8 KiB
Beveiliging
Microsoft neemt de beveiliging van onze softwareproducten en -diensten serieus, inclusief alle broncode-opslagplaatsen die worden beheerd via onze GitHub-organisaties, waaronder Microsoft, Azure, DotNet, AspNet, Xamarin en onze GitHub-organisaties.
Als u denkt dat u een beveiligingskwetsbaarheid hebt gevonden in een opslagplaats die eigendom is van Microsoft en die voldoet aan Microsoft's definitie van een beveiligingskwetsbaarheid, meld dit dan aan ons zoals hieronder beschreven.
Beveiligingsproblemen Melden
Meld beveiligingskwetsbaarheden niet via openbare GitHub-issues.
Meld ze in plaats daarvan aan het Microsoft Security Response Center (MSRC) via https://msrc.microsoft.com/create-report.
Als u liever zonder in te loggen een melding maakt, stuur dan een e-mail naar secure@microsoft.com. Indien mogelijk, versleutel uw bericht met onze PGP-sleutel; download deze van de Microsoft Security Response Center PGP Key-pagina.
U zou binnen 24 uur een reactie moeten ontvangen. Als dat om de een of andere reden niet gebeurt, volg dan op via e-mail om te bevestigen dat we uw oorspronkelijke bericht hebben ontvangen. Meer informatie is te vinden op microsoft.com/msrc.
Voeg de onderstaande gevraagde informatie toe (voor zover mogelijk) om ons te helpen de aard en omvang van het mogelijke probleem beter te begrijpen:
- Type probleem (bijv. buffer overflow, SQL-injectie, cross-site scripting, enz.)
- Volledige paden van de bronbestanden die verband houden met de manifestatie van het probleem
- De locatie van de getroffen broncode (tag/branch/commit of directe URL)
- Eventuele speciale configuratie die nodig is om het probleem te reproduceren
- Stapsgewijze instructies om het probleem te reproduceren
- Proof-of-concept of exploitcode (indien mogelijk)
- Impact van het probleem, inclusief hoe een aanvaller het probleem zou kunnen misbruiken
Deze informatie helpt ons om uw melding sneller te beoordelen.
Als u rapporteert voor een bug bounty, kunnen meer complete rapporten bijdragen aan een hogere beloning. Bezoek onze Microsoft Bug Bounty Program-pagina voor meer details over onze actieve programma's.
Voorkeurs Talen
We geven de voorkeur aan communicatie in het Engels.
Beleid
Microsoft volgt het principe van Gecoördineerde Kwetsbaarheidsmelding.
Disclaimer:
Dit document is vertaald met behulp van de AI-vertalingsservice Co-op Translator. Hoewel we ons best doen voor nauwkeurigheid, dient u zich ervan bewust te zijn dat geautomatiseerde vertalingen fouten of onnauwkeurigheden kunnen bevatten. Het originele document in zijn oorspronkelijke taal moet worden beschouwd als de gezaghebbende bron. Voor cruciale informatie wordt professionele menselijke vertaling aanbevolen. Wij zijn niet aansprakelijk voor eventuele misverstanden of verkeerde interpretaties die voortvloeien uit het gebruik van deze vertaling.