3.7 KiB
Säkerhet
Microsoft tar säkerheten för våra mjukvaruprodukter och tjänster på största allvar, vilket inkluderar alla källkodsförvar som hanteras genom våra GitHub-organisationer, såsom Microsoft, Azure, DotNet, AspNet, Xamarin och våra GitHub-organisationer.
Om du tror att du har hittat en säkerhetsbrist i något Microsoft-ägt förvar som uppfyller Microsofts definition av en säkerhetsbrist, vänligen rapportera det till oss enligt beskrivningen nedan.
Rapportering av säkerhetsproblem
Rapportera inte säkerhetsbrister via offentliga GitHub-ärenden.
Rapportera dem istället till Microsoft Security Response Center (MSRC) på https://msrc.microsoft.com/create-report.
Om du föredrar att skicka in utan att logga in, skicka ett e-postmeddelande till secure@microsoft.com. Om möjligt, kryptera ditt meddelande med vår PGP-nyckel; ladda ner den från Microsoft Security Response Center PGP Key-sidan.
Du bör få ett svar inom 24 timmar. Om du av någon anledning inte gör det, följ upp via e-post för att säkerställa att vi mottog ditt ursprungliga meddelande. Ytterligare information finns på microsoft.com/msrc.
Vänligen inkludera den begärda informationen som anges nedan (så mycket du kan tillhandahålla) för att hjälpa oss att bättre förstå problemets natur och omfattning:
- Typ av problem (t.ex. buffertöverskridning, SQL-injektion, cross-site scripting, etc.)
- Fullständiga sökvägar till källfilerna relaterade till problemet
- Platsen för den påverkade källkoden (tagg/gren/commit eller direkt URL)
- Eventuell speciell konfiguration som krävs för att återskapa problemet
- Steg-för-steg-instruktioner för att återskapa problemet
- Proof-of-concept eller exploateringskod (om möjligt)
- Påverkan av problemet, inklusive hur en angripare kan utnyttja det
Denna information hjälper oss att prioritera din rapport snabbare.
Om du rapporterar för en bug bounty kan mer kompletta rapporter bidra till en högre belöning. Besök vår Microsoft Bug Bounty Program-sida för mer information om våra aktiva program.
Föredragna språk
Vi föredrar att all kommunikation sker på engelska.
Policy
Microsoft följer principen om Koordinerad sårbarhetsrapportering.
Ansvarsfriskrivning:
Detta dokument har översatts med hjälp av AI-översättningstjänsten Co-op Translator. Även om vi strävar efter noggrannhet, bör det noteras att automatiserade översättningar kan innehålla fel eller felaktigheter. Det ursprungliga dokumentet på dess originalspråk bör betraktas som den auktoritativa källan. För kritisk information rekommenderas professionell mänsklig översättning. Vi ansvarar inte för eventuella missförstånd eller feltolkningar som uppstår vid användning av denna översättning.