Microsoft nostaa tiettyjen virheiden maksua 400 000 dollarilla rajoitetun ajan

  • Microsoft maksaa enintään 400 000 dollaria Outlookin virheistä, vaikka yhtiö ei ole paljastanut, kuinka kauan tämä palkkio-ohjelma on saatavilla.
  • Zerodium, hyödyntämishankintaalusta, on lisännyt palkkioaan nollanapsautuskoodin etäsuorituksesta Microsoft Outlookissa 250 000 dollarista 400 000 dollariin.
  • Zerodiumin asiakkaita ovat pääasiassa valtion virastot Pohjois-Amerikassa ja Euroopassa.

Hyödynnä hankintaalusta Zerodium on lisännyt voittojaan nollaklikkauksen RCE: stä Microsoft Outlookissa 250 000 dollarista 400 000 dollariin.

Zero-click -hyökkääjien avulla hyökkääjät voivat murtautua tietokoneisiin ja verkkoihin ilman käyttäjän toimia. Yksi tällaisia ​​hyödykkeitä ostava yritys, Zerodium, esittelee muutoksen rajoitetun ajan bugipalkkiosivullaan.

Aloita hyväksikäyttö

Jotkut kyberhyökkäykset, kuten tietojenkalasteluviestit tai pikaviestit, edellyttävät ihmisten olevan vuorovaikutuksessa hyökkäyksen kanssa hyökkäyksen käynnistämiseksi. Zero-click-hyökkäykset eivät vaadi vuorovaikutusta, mikä tekee niistä entistä vaarallisempia.

"Nostamme tilapäisesti Microsoft Outlook RCE: n maksuja 250 000 dollarista 400 000 dollariin", ilmoitti Zerodium. "Etsimme nollanapsautushyödykkeitä, jotka johtavat koodin etäsuorittamiseen, kun vastaanotamme/lataamme sähköposteja Outlook, ilman käyttäjän toimia, kuten haitallisen sähköpostiviestin lukemista tai sähköpostin avaamista liite. Sähköpostin avaamiseen/lukemiseen perustuvat hyödyt voidaan hankkia pienemmällä palkkiolla."

Zerodium on turvallisuusyritys, joka on erikoistunut nollapäivän hyväksikäyttöjen ja haavoittuvuuksien hankkimiseen ja jälleenmyyntiin. Sen pääasiakkaita ovat valtion virastot Pohjois-Amerikassa ja Euroopassa.

Lisätty maksu

Microsoft korotti Outlookin nollaklikkauksen RCE: iden maksua 27. tammikuuta 2022. Ne jatkuvat julkistamattomaan päivämäärään saakka.

Microsoft tarjoaa 5 000 - 250 000 dollarin palkkioita ohjelmistonsa haavoittuvuuksista ilmoittamisesta. Yritys maksoi 13,6 miljoonaa dollaria bug bounty -palkkioista heinäkuun 2020 ja heinäkuun 2021 välisenä aikana.

Microsoftin bugi palkkio on pienempi kuin Zerodiumilla; palkkion arvot vaihtelevat havaitun haavoittuvuuden vakavuudesta riippuen.

Mitä mieltä olet Microsoftin tavoista kiertää vikoja? Jaa ajatuksesi kanssamme alla olevassa kommenttiosassa.

Windows 10 Creators Update vähentää näytön kirkkauden 50 prosenttiin uudelleenkäynnistyksen jälkeen

Windows 10 Creators Update vähentää näytön kirkkauden 50 prosenttiin uudelleenkäynnistyksen jälkeenSekalaista

Creators-päivitys saattaa tuoda mukanaan veneiden määrä ominaisuuksia Windows 10: een, mutta se ei silti riitä muihin hyödyllisiin työkaluihin huolimatta kuukausien kehityksestä ja testauksesta Ins...

Lue lisää
Amazon Video Xbox One -sovellus saa 4K UHS -tukea

Amazon Video Xbox One -sovellus saa 4K UHS -tukeaSekalaista

Amazon Video -sovellus on tällä hetkellä yksi parhaista viihdetarjouksista, koska se sisältyy Prime-tiliin. Monet käyttäjät kirjautuvat jälleenmyyjän Prime-jäsenjärjestelyyn saadakseen kahden päivä...

Lue lisää
Windows 10: n huhtikuun päivitys latautuu loppuun 30 minuutissa

Windows 10: n huhtikuun päivitys latautuu loppuun 30 minuutissaSekalaista

Uusimpien Windows 10 -käyttöjärjestelmän päivitysten asentaminen vie yleensä jonkin aikaa. Lataus- ja asennusprosessi voi joskus kestää jopa kaksi tuntia. Tästä syystä monet Windows 10 -käyttäjät v...

Lue lisää