3.3 KiB
Tietoturva
Microsoft suhtautuu vakavasti ohjelmistotuotteidensa ja palveluidensa tietoturvaan, mukaan lukien kaikki lähdekoodivarastot, joita hallinnoidaan GitHub-organisaatioidemme kautta, kuten Microsoft, Azure, DotNet, AspNet, Xamarin ja GitHub-organisaatiomme.
Jos uskot löytäneesi tietoturva-aukon jossakin Microsoftin omistamassa varastossa, joka täyttää Microsoftin tietoturva-aukon määritelmän, ilmoita siitä meille alla kuvatulla tavalla.
Tietoturvaongelmien ilmoittaminen
Älä ilmoita tietoturva-aukkoja julkisten GitHub-ongelmien kautta.
Sen sijaan ilmoita niistä Microsoft Security Response Centerille (MSRC) osoitteessa https://msrc.microsoft.com/create-report.
Jos haluat lähettää ilmoituksen kirjautumatta sisään, lähetä sähköpostia osoitteeseen secure@microsoft.com. Jos mahdollista, salaa viestisi PGP-avaimellamme; voit ladata sen Microsoft Security Response Center PGP Key -sivulta.
Sinun pitäisi saada vastaus 24 tunnin kuluessa. Jos et jostain syystä saa vastausta, seuraa tilannetta sähköpostitse varmistaaksesi, että alkuperäinen viestisi on vastaanotettu. Lisätietoja löytyy osoitteesta microsoft.com/msrc.
Sisällytä pyydetyt tiedot alla olevasta listasta (niin paljon kuin mahdollista), jotta voimme ymmärtää mahdollisen ongelman luonteen ja laajuuden paremmin:
- Ongelman tyyppi (esim. puskurointivirhe, SQL-injektio, cross-site scripting jne.)
- Lähdekooditiedostojen täydet polut, jotka liittyvät ongelman ilmenemiseen
- Vaikuttavan lähdekoodin sijainti (tagi/haara/commit tai suora URL)
- Mahdolliset erityiset konfiguraatiot, jotka vaaditaan ongelman toistamiseen
- Vaiheittaiset ohjeet ongelman toistamiseen
- Proof-of-concept tai hyödyntämiskoodi (jos mahdollista)
- Ongelman vaikutus, mukaan lukien miten hyökkääjä voisi hyödyntää sitä
Nämä tiedot auttavat meitä käsittelemään raporttisi nopeammin.
Jos ilmoitat ongelmasta bugipalkkio-ohjelman kautta, täydellisemmät raportit voivat johtaa suurempaan palkkioon. Käy Microsoft Bug Bounty Program -sivulla saadaksesi lisätietoja aktiivisista ohjelmistamme.
Suositellut kielet
Suosimme, että kaikki viestintä tapahtuu englanniksi.
Käytäntö
Microsoft noudattaa Koordinoidun haavoittuvuuden julkaisun periaatteita.
Vastuuvapauslauseke:
Tämä asiakirja on käännetty käyttämällä tekoälypohjaista käännöspalvelua Co-op Translator. Vaikka pyrimme tarkkuuteen, huomioithan, että automaattiset käännökset voivat sisältää virheitä tai epätarkkuuksia. Alkuperäistä asiakirjaa sen alkuperäisellä kielellä tulisi pitää ensisijaisena lähteenä. Kriittisen tiedon osalta suositellaan ammattimaista ihmiskäännöstä. Emme ole vastuussa väärinkäsityksistä tai virhetulkinnoista, jotka johtuvat tämän käännöksen käytöstä.