SECU安全性


文档摘要

安全性 微软对其软件产品和服务的安全性非常重视,这包括通过我们的GitHub组织管理的所有源代码仓库。这些组织包括 Microsoft、Azure、DotNet、AspNet 和 Xamarin。 如果您认为在任何属于微软的代码库中发现了一个符合 微软对安全漏洞的定义 的安全漏洞,请按照以下说明向我们报告。 报告安全问题 请勿通过公开的GitHub问题报告安全漏洞。 相反,请通过以下方式向微软安全响应中心(MSRC)报告: 访问 https://msrc.microsoft.com/create-report。 如果您更愿意不登录提交,请发送电子邮件至 secure@microsoft.com。如果可能的话,请使用我们的PGP密钥加密您的邮件;

安全性

微软对其软件产品和服务的安全性非常重视,这包括通过我们的GitHub组织管理的所有源代码仓库。这些组织包括 MicrosoftAzureDotNetAspNetXamarin

如果您认为在任何属于微软的代码库中发现了一个符合 微软对安全漏洞的定义 的安全漏洞,请按照以下说明向我们报告。

报告安全问题

请勿通过公开的GitHub问题报告安全漏洞。

相反,请通过以下方式向微软安全响应中心(MSRC)报告:

您应该在24小时内收到回复。如果由于某种原因没有收到,请通过电子邮件跟进以确保我们收到了您的原始信息。更多信息可以在 microsoft.com/msrc 查找。

请提供以下请求的信息(尽可能多地提供),以帮助我们更好地理解问题的性质和范围:

  • 问题类型(例如缓冲区溢出、SQL注入、跨站脚本等)
  • 与问题表现相关的源文件的完整路径
  • 受影响源代码的位置(标签/分支/提交或直接URL)
  • 复现问题所需的任何特殊配置
  • 复现问题的逐步说明
  • 概念验证或攻击代码(如果可能)
  • 问题的影响,包括攻击者如何利用该问题

这些信息将帮助我们更快地处理您的报告。

如果您是为漏洞赏金计划报告问题,更完整的报告可能会有助于获得更高的奖励。请访问我们的 微软漏洞赏金计划 页面以获取更多关于当前计划的详细信息。

偏好语言

我们希望所有沟通都使用英语。

政策

微软遵循 协调漏洞披露原则

声明:
本文件灏天文库团队进行了翻译。尽管我们力求准确,但请注意,翻译可能包含错误或不准确之处。原文档以其原始语言为准。我们不对因使用此翻译而产生的任何误解或误译负责。


作者与出处
原作者: microsoft
来源:microsoft
许可证:CC0-1.0
整理: 灏天文库整理
由灏天文库结构化整理,提供目录导航、全文检索与在线阅读,便于系统化学习
发布者: 作者: microsoft 转发
评论区 (0)
U