Microsoft Sicherheitslücke richtig melden?

Hallo,

ich habe eine Sicherheitslücke in einem Teil von Microsoft Windows gefunden, bei der ein Sicherheitsmechanismus unzureichend abgesichert ist und zu einer privilege escalation führt. Ich habe jedoch noch nie eine Sicherheitslücke an Microsoft gemeldet und daher nach bestem Wissen und Gewissen das Report-Form des MSR-Centers ausgefüllt. Einen Tag später bekam ich dann aber diese Mail:

Hello,

Thank you for contacting the Microsoft Security Response Center (MSRC). In order to investigate your report I will need a valid proof of concept (POC) ideally with images or video, the detailed steps to reproduce the problem, and how an attacker could use it to exploit another user. Please also note that all bounty/acknowledgement decisions are made at a point past when an issue is cased and cannot be addressed here.

This thread is being closed and no longer monitored. 

When ready, submit a new report at https://aka.ms/secure-at.

Please include:

  • Relevant information previously provided in your initial report
  • Detailed steps required to consistently reproduce the issue
  • Short explanation on how an attacker could use the information to exploit another user remotely
  • Proof-of-concept (POC), such as a video recording, crash reports, screenshots, or relevant code samples

The following links should answer most of your questions:

   "Report a Computer Security Vulnerability"

   <https://www.microsoft.com/msrc/faqs-report-an-issue>

  "Frequently Asked Questions about Microsoft Bug Bounty Programs"

   <https://www.microsoft.com/msrc/faqs-bounty>

   "Microsoft Security Response Center PGP Key"

   <https://www.microsoft.com/msrc/pgp-key-msrc>

   "Microsoft Bounty Programs"

   <https://www.microsoft.com/msrc/bounty>

Regards,

MSRC

Ich kann das Problem aber nicht nachvollziehen, da ich beim proof of concept alles vollständig angegeben habe, und sogar explizit erwäht wurde, dass man keine Fotos machen soll (zuwieder der Empfehlung dieser Mail).

Habe ich meine Schwachstelle überhaupt auf der Richtigen Seite gemeldet?

Kennt ihr da einen Ansprechspartner ? Ich kann keine Telefonnummer o.ä. finden um überhaupt einmal mit dem Support über die Submission sprechen zu können.

Ich weiß dass es schwierig ist, zu ermitteln ob mein proof of concept korrekt ist, ohne es euch zeigen zu können, aber geht mal davon aus, dass es korrekt verfasst ist.

Microsoft, Schwachstellen, Windows 10, Microsoft Support
Wie Windows 10 Desktop mit mehreren Monitoren wirklich genau abstimmen?

Hallo, ich habe an meinem Tower-PC mit Windows 10 Professional 64, wie man am Screenshot vielleicht erkennen kann, drei Monitore angeschlossen, davon die unteren beiden mit Full HD (1920*1080 Pixel) und den oberen mit 4k (3820*2160 Pixel). Nun verhält es sich so, dass ich eigentlich komplett unnötigerweise am linken Rand des Screenshots beim 4k-Monitor einen ebenso breiten schwarzen Rand habe, wie beim rechten unteren Full-HD-Monitor, doch bei der normalen Anzeigeeinstellung will Windows es irgendwie nicht gebacken bekommen, die Monitorpositionen so anzupassen, dass die schwarzen Streifen vermieden werden. Kann man irgendwo bei Windows die Monitorpositionen für den geteilten Desktop mit Koordinaten eingeben, damit endlich diese schwarzen Ränder verschwinden können? Denn ansonsten habe ich bei den Anzeigeeinstellungen schon alles mögliche versucht, und ich glaube mittlerweile, dass nur eine Koordinateneingabe dahingehend helfen könnte.

Und nur um das klarzustellen: Mit der folgenden Möglichkeit kenne ich mich gut genug aus, um leider allzu gut zu wissen, dass das keine dahingehend akzeptable Lösung bringt (also bitte nur nützliche Infos und nicht Hinweise darauf, wo ich schon weiß, dass es nicht hilft):

Wäre super, wenn jemand weiß, wie man solche Positionskoordinaten eingeben kann oder entsprechend vergleichbar präzise Alternativen kennt, denn die hierüber gezeigte ist, wie man am ersten Screenshot leider deutlich unter meiner Erwartung.

Vielen Dank schon mal und mit freundlichen Grüßen.

Bild zum Beitrag
Computer, Windows, Monitor, Desktop, Anzeigeeinstellungen, Windows 10

Meistgelesene Beiträge zum Thema Windows 10