Microsoft će povećati isplatu za određene bugove za 400.000 USD na ograničeno vrijeme

  • Microsoft će isplatiti najviše 400.000 dolara za bugove u Outlooku, iako tvrtka nije otkrila koliko dugo će taj program nagrađivanja biti dostupan.
  • Zerodium, platforma za stjecanje eksploatacije, povećala je svoju nagradu za daljinsko izvršavanje koda nultim klikom u Microsoft Outlooku s 250.000 USD na 400.000 USD.
  • Zerodiumovi kupci su prvenstveno vladine agencije u Sjevernoj Americi i Europi.

Platforma za stjecanje eksploatacije Zerodium povećala je isplatu za RCE bez klikova u Microsoft Outlooku s 250.000 USD na 400.000 USD.

Eksploatacije bez klika omogućuju napadačima da kompromitiraju računala i mreže bez potrebe za interakcijom korisnika. Jedna tvrtka koja kupuje takve eksploatacije, Zerodium, opisuje promjenu na svojoj stranici s ograničenim vremenskim ograničenjima za bugove.

Pokreni eksploataciju

Neki cyber napadi, kao što su phishing e-poruke ili trenutne poruke, zahtijevaju od ljudi interakciju s napadom kako bi pokrenuli eksploataciju. Eksploatacije bez klika ne zahtijevaju interakciju, što ih čini još opasnijim.

"Privremeno povećavamo isplatu za Microsoft Outlook RCE s 250.000 USD na 400.000 USD", naznačio je Zerodium. “Tražimo eksploatacije bez klika koje vode do daljinskog izvršavanja koda prilikom primanja/preuzimanja e-pošte u Outlook, bez potrebe za bilo kakvom korisničkom interakcijom kao što je čitanje zlonamjerne poruke e-pošte ili otvaranje privrženost. Eksploatacije koje se oslanjaju na otvaranje/čitanje e-pošte mogu se nabaviti za nižu nagradu.”

Zerodium je zaštitarska tvrtka specijalizirana za stjecanje i preprodaju eksploatacija i ranjivosti nultog dana. Njegovi primarni kupci su vladine agencije u Sjevernoj Americi i Europi.

Povećana isplata

Microsoft je povećao isplatu za Outlook RCE bez klika 27. siječnja 2022. Oni će se nastaviti do datuma koji nije poznat.

Microsoft nudi nagrade od 5.000 do 250.000 dolara za izvješća o ranjivostima u svom softveru. Tvrtka je platila 13,6 milijuna dolara za nagrade za bugove između srpnja 2020. i srpnja 2021.

Microsoftov bug isplata nagrade je manja od one za Zerodium; vrijednosti nagrade variraju ovisno o ozbiljnosti otkrivene ranjivosti.

Što mislite o Microsoftovom načinu zaobilaženja bugova? Podijelite svoje misli s nama u odjeljku komentara ispod.

Korisnici sustava Windows 11 više neće imati pristup Microsoftovim WSATools

Korisnici sustava Windows 11 više neće imati pristup Microsoftovim WSAToolsMiscelanea

Microsoft Store više neće dopuštati korisnicima Windows 11 da instaliraju WSATools.Podsustav Windows za Android korisnicima pruža podršku za instalaciju Android aplikacija. Korisnici sada mogu pris...

Čitaj više
Sigurnosne prijetnje sustava Windows 11 riješene su ažuriranjem KB5007215

Sigurnosne prijetnje sustava Windows 11 riješene su ažuriranjem KB5007215Miscelanea

Novo izdanje Patch Tuesday riješilo je probleme s prikazivanjem zaslona s kojima su se susreli korisnici. Sigurnosne prijetnje prijavljene na posljednjoj verziji Microsoftovog operativnog sustava o...

Čitaj više
Microsoft i Meta čine savez za integraciju timova s ​​radnim mjestom

Microsoft i Meta čine savez za integraciju timova s ​​radnim mjestomMiscelanea

Administratori u Microsoftovim timovima sada mogu prikazivati ​​važan sadržaj, pa čak i dijeliti na radnom mjestu.Korisnici na Meta ili Microsoft timovima mogu komentirati, reagirati i pregledavati...

Čitaj više