Microsoftは、Microsoft、Azure、DotNet、AspNet、Xamarin、およびXamarin、およびXAMARINを含むGitHub組織を通じて管理されるすべてのソースコードリポジトリを含むソフトウェア製品とサービスのセキュリティを真剣に受け止めています。 GitHub組織。
Microsoftが所有するリポジトリにセキュリティの脆弱性を見つけたと思われる場合 セキュリティの脆弱性に関するMicrosoftの定義以下に説明するように、私たちに報告してください。
セキュリティの問題の報告
公共のgithubの問題を通じてセキュリティの脆弱性を報告しないでください。
代わりに、それらをMicrosoft Security Response Center(MSRC)に報告してください https://msrc.microsoft.com/create-report。
ログインせずに送信したい場合は、[email protected]にメールを送信してください。可能であれば、PGPキーでメッセージを暗号化します。からダウンロードしてください Microsoft Security Response Center PGPキーページ。
24時間以内に応答を受信する必要があります。何らかの理由でそうでない場合は、電子メールでフォローアップして、元のメッセージを確認してください。追加情報はで見つけることができます Microsoft.com/MSRC。
可能な問題の性質と範囲をよりよく理解するのに役立つように、以下にリストされている要求された情報(提供できる限り)を含めてください。
- 問題の種類(例:バッファーオーバーフロー、SQLインジェクション、クロスサイトスクリプトなど)
- 問題の顕現に関連するソースファイルのフルパス
- 影響を受けるソースコードの位置(タグ/ブランチ/コミットまたはダイレクトURL)
- 問題を再現するために必要な特別な構成
- 問題を再現するための段階的な指示
- 概念実証またはエクスプロイトコード(可能であれば)
- 攻撃者が問題をどのように活用するかを含む問題の影響
この情報は、レポートをより迅速にトリアージするのに役立ちます。
バグバウンティを報告している場合、より完全なレポートは、より高い賞金賞に貢献する可能性があります。ご覧ください Microsoftバグバウンティプログラム アクティブなプログラムの詳細については、ページ。
私たちはすべてのコミュニケーションが英語であることを好みます。
マイクロソフトはの原則に従います 調整された脆弱性開示。
#microsoftteamsappscompanycommunicatorsecurity.md #mainofficedevmicrosoftteamsappscompanycommunicatorgithub