我一直在寻找 Windows 8 和 Windows 7 中的漏洞,并希望将其报告给微软。
其中一些极其重要,包括在没有询问管理员密码的情况下危及用户密钥存储的漏洞。
我如何向 Microsoft 报告这些漏洞?
答案1
如果你是一名安全研究人员,并认为你发现了一个安全漏洞,该漏洞符合安全漏洞的定义,但尚未得到解决10 条不可改变的安全法则,请发送电子邮件至[电子邮件保护]尽可能多地提供以下信息。这些信息将帮助我们更好地了解可能出现的问题的性质和范围。
- 问题类型(缓冲区溢出、SQL 注入、跨站点脚本等)
- 包含错误的产品和版本
- 您所安装产品的服务包、安全更新或其他更新
- 重现问题所需的任何特殊配置
- 在全新安装中重现该问题的分步说明
- 概念验证或漏洞代码
- 问题的影响,包括攻击者如何利用该问题