3.5 KiB
Sicherheit
Microsoft nimmt die Sicherheit unserer Softwareprodukte und -dienste ernst, einschließlich aller Quellcode-Repositorys, die über unsere GitHub-Organisationen verwaltet werden, darunter Microsoft, Azure, DotNet, AspNet, Xamarin und unsere GitHub-Organisationen.
Wenn Sie glauben, eine Sicherheitsanfälligkeit in einem Microsoft-eigenen Repository gefunden zu haben, die Microsofts Definition einer Sicherheitsanfälligkeit erfüllt, melden Sie dies bitte wie unten beschrieben.
Meldung von Sicherheitsproblemen
Bitte melden Sie Sicherheitsanfälligkeiten nicht über öffentliche GitHub-Issues.
Stattdessen melden Sie diese bitte an das Microsoft Security Response Center (MSRC) unter https://msrc.microsoft.com/create-report.
Wenn Sie lieber ohne Anmeldung einreichen möchten, senden Sie eine E-Mail an secure@microsoft.com. Wenn möglich, verschlüsseln Sie Ihre Nachricht mit unserem PGP-Schlüssel; bitte laden Sie ihn von der Microsoft Security Response Center PGP Key-Seite herunter.
Sie sollten innerhalb von 24 Stunden eine Antwort erhalten. Wenn Sie aus irgendeinem Grund keine Antwort erhalten, folgen Sie bitte per E-Mail nach, um sicherzustellen, dass wir Ihre ursprüngliche Nachricht erhalten haben. Weitere Informationen finden Sie unter microsoft.com/msrc.
Bitte fügen Sie die angeforderten Informationen aufgelistet unten (so viel wie Sie bereitstellen können) hinzu, um uns zu helfen, die Natur und den Umfang des möglichen Problems besser zu verstehen:
- Art des Problems (z.B. Bufferüberlauf, SQL-Injection, Cross-Site-Scripting usw.)
- Vollständige Pfade der Quellcodedatei(en), die mit dem Auftreten des Problems zusammenhängen
- Der Standort des betroffenen Quellcodes (Tag/Branch/Commit oder direkte URL)
- Alle speziellen Konfigurationen, die erforderlich sind, um das Problem zu reproduzieren
- Schritt-für-Schritt-Anleitungen zur Reproduktion des Problems
- Proof-of-Concept oder Exploit-Code (wenn möglich)
- Auswirkungen des Problems, einschließlich wie ein Angreifer das Problem ausnutzen könnte
Diese Informationen helfen uns, Ihren Bericht schneller zu triagieren.
Wenn Sie für ein Bug-Bounty berichten, können vollständigere Berichte zu einer höheren Belohnung führen. Bitte besuchen Sie unsere Seite Microsoft Bug Bounty Program für weitere Details zu unseren aktiven Programmen.
Bevorzugte Sprachen
Wir bevorzugen, dass alle Kommunikationen in Englisch erfolgen.
Richtlinie
Microsoft folgt dem Prinzip der Koordinierten Verwundbarkeitsoffenlegung.
Haftungsausschluss:
Dieses Dokument wurde mit maschinellen KI-Übersetzungsdiensten übersetzt. Obwohl wir uns um Genauigkeit bemühen, beachten Sie bitte, dass automatisierte Übersetzungen Fehler oder Ungenauigkeiten enthalten können. Das Originaldokument in seiner ursprünglichen Sprache sollte als die maßgebliche Quelle betrachtet werden. Für wichtige Informationen wird eine professionelle menschliche Übersetzung empfohlen. Wir übernehmen keine Verantwortung für Missverständnisse oder Fehlinterpretationen, die aus der Verwendung dieser Übersetzung resultieren.