Η Microsoft θα αυξήσει την πληρωμή για ορισμένα σφάλματα κατά 400.000 $ για περιορισμένο χρονικό διάστημα

  • Η Microsoft θα πληρώσει έως και 400.000 $ για σφάλματα στο Outlook, αν και η εταιρεία δεν έχει αποκαλύψει πόσο καιρό θα είναι διαθέσιμο αυτό το πρόγραμμα bounty.
  • Η Zerodium, μια πλατφόρμα απόκτησης exploit, αύξησε το μπόνους της για την απομακρυσμένη εκτέλεση κώδικα με μηδέν κλικ στο Microsoft Outlook από 250.000 $ σε 400.000 $.
  • Οι πελάτες του Zerodium είναι κυρίως κρατικοί φορείς στη Βόρεια Αμερική και την Ευρώπη.

Η πλατφόρμα απόκτησης Exploit Zerodium αύξησε την πληρωμή της για RCE μηδενικού κλικ στο Microsoft Outlook από 250.000 $ σε 400.000 $.

Οι εκμεταλλεύσεις με μηδενικό κλικ επιτρέπουν στους εισβολείς να παραβιάζουν υπολογιστές και δίκτυα χωρίς να απαιτείται αλληλεπίδραση με τον χρήστη. Μια εταιρεία που αγοράζει τέτοιου είδους εκμεταλλεύσεις, η Zerodium, περιγράφει την αλλαγή στη σελίδα της για bounties bug περιορισμένου χρόνου.

Ξεκίνησε την εκμετάλλευση

Ορισμένες επιθέσεις στον κυβερνοχώρο, όπως μηνύματα ηλεκτρονικού "ψαρέματος" ή άμεσα μηνύματα, απαιτούν από τους ανθρώπους να αλληλεπιδράσουν με μια επίθεση προκειμένου να ενεργοποιήσουν την εκμετάλλευση. Οι εκμεταλλεύσεις με μηδενικό κλικ δεν απαιτούν αλληλεπίδραση, καθιστώντας τις ακόμη πιο επικίνδυνες.

"Αυξάνουμε προσωρινά την πληρωμή μας για τα RCE του Microsoft Outlook από 250.000 $ σε 400.000 $", ανέφερε το Zerodium. «Αναζητούμε εκμεταλλεύσεις μηδενικού κλικ που οδηγούν σε απομακρυσμένη εκτέλεση κώδικα κατά τη λήψη/λήψη μηνυμάτων ηλεκτρονικού ταχυδρομείου σε Outlook, χωρίς να απαιτείται οποιαδήποτε αλληλεπίδραση με τον χρήστη, όπως η ανάγνωση του κακόβουλου μηνύματος email ή το άνοιγμα ενός συνημμένο. Οι εκμεταλλεύσεις που βασίζονται στο άνοιγμα/ανάγνωση ενός email ενδέχεται να αποκτηθούν για χαμηλότερη ανταμοιβή."

Η Zerodium είναι μια εταιρεία ασφαλείας που ειδικεύεται στην απόκτηση και μεταπώληση zero-day exploits και τρωτών σημείων. Οι κύριοι πελάτες της είναι κρατικοί φορείς στη Βόρεια Αμερική και την Ευρώπη.

Αυξημένη πληρωμή

Η Microsoft αύξησε την πληρωμή για τα RCE μηδενικού κλικ του Outlook στις 27 Ιανουαρίου 2022. Θα συνεχιστούν μέχρι μια ημερομηνία που δεν έχει αποκαλυφθεί.

Η Microsoft προσφέρει επιβραβεύσεις από 5.000 $ έως 250.000 $ για αναφορές τρωτών σημείων στο λογισμικό της. Η εταιρεία πλήρωσε 13,6 εκατομμύρια δολάρια για επιβραβεύσεις bounty bug μεταξύ Ιουλίου 2020 και Ιουλίου 2021.

σφάλμα της Microsoft Η πληρωμή bounty είναι μικρότερη από αυτή του Zerodium. οι τιμές του bounty ποικίλλουν ανάλογα με τη σοβαρότητα της ευπάθειας που ανακαλύφθηκε.

Ποια είναι η άποψή σας για τον τρόπο με τον οποίο η Microsoft αντιμετωπίζει τα σφάλματα; Μοιραστείτε τις σκέψεις σας μαζί μας στην παρακάτω ενότητα σχολίων.

Πλήρεις οδηγοί για αποτελεσματικές διαδικασίες λήψηςMiscellanea

Λήψη είναι η μετάδοση δεδομένων από ένα σύστημα υπολογιστή σε άλλο, είτε μέσω μόντεμ είτε δικτύου. Συνήθως, όταν επιλέγετε να κατεβάσετε ένα συγκεκριμένο αρχείο, θα ξεκινήσετε τη διαδικασία κάνοντα...

Διαβάστε περισσότερα
Το Windows 10 Cloud είναι κατάλληλο για αναβάθμιση των Windows 10 Pro

Το Windows 10 Cloud είναι κατάλληλο για αναβάθμιση των Windows 10 ProMiscellanea

Μερικοί από εσάς μπορεί να θυμάστε να ακούτε κάτι που λέγεται Windows 10 Cloud πρόσφατα. Η παραλλαγή των Windows 10 που εντοπίστηκε την περασμένη εβδομάδα στην πλατφόρμα δοκιμών της Microsoft επανε...

Διαβάστε περισσότερα
Τα Windows 10 Mobile Build 15207 φέρνουν νέες ρυθμίσεις απορρήτου

Τα Windows 10 Mobile Build 15207 φέρνουν νέες ρυθμίσεις απορρήτουMiscellanea

Η Dona Sakar και η ομάδα των Windows Insider δεν χάνουν χρόνο στην πανεπιστημιούπολη του Redmond, καθώς κυκλοφόρησαν πρόσφατα μια νέα έκδοση των Windows 10 Redstone 3. Windows 10 Mobile έκδοση 1520...

Διαβάστε περισσότερα