Microsoft će povećati isplatu za određene bugove za 400.000 USD na ograničeno vrijeme

  • Microsoft će isplatiti najviše 400.000 dolara za bugove u Outlooku, iako tvrtka nije otkrila koliko dugo će taj program nagrađivanja biti dostupan.
  • Zerodium, platforma za stjecanje eksploatacije, povećala je svoju nagradu za daljinsko izvršavanje koda nultim klikom u Microsoft Outlooku s 250.000 USD na 400.000 USD.
  • Zerodiumovi kupci su prvenstveno vladine agencije u Sjevernoj Americi i Europi.

Platforma za stjecanje eksploatacije Zerodium povećala je isplatu za RCE bez klikova u Microsoft Outlooku s 250.000 USD na 400.000 USD.

Eksploatacije bez klika omogućuju napadačima da kompromitiraju računala i mreže bez potrebe za interakcijom korisnika. Jedna tvrtka koja kupuje takve eksploatacije, Zerodium, opisuje promjenu na svojoj stranici s ograničenim vremenskim ograničenjima za bugove.

Pokreni eksploataciju

Neki cyber napadi, kao što su phishing e-poruke ili trenutne poruke, zahtijevaju od ljudi interakciju s napadom kako bi pokrenuli eksploataciju. Eksploatacije bez klika ne zahtijevaju interakciju, što ih čini još opasnijim.

"Privremeno povećavamo isplatu za Microsoft Outlook RCE s 250.000 USD na 400.000 USD", naznačio je Zerodium. “Tražimo eksploatacije bez klika koje vode do daljinskog izvršavanja koda prilikom primanja/preuzimanja e-pošte u Outlook, bez potrebe za bilo kakvom korisničkom interakcijom kao što je čitanje zlonamjerne poruke e-pošte ili otvaranje privrženost. Eksploatacije koje se oslanjaju na otvaranje/čitanje e-pošte mogu se nabaviti za nižu nagradu.”

Zerodium je zaštitarska tvrtka specijalizirana za stjecanje i preprodaju eksploatacija i ranjivosti nultog dana. Njegovi primarni kupci su vladine agencije u Sjevernoj Americi i Europi.

Povećana isplata

Microsoft je povećao isplatu za Outlook RCE bez klika 27. siječnja 2022. Oni će se nastaviti do datuma koji nije poznat.

Microsoft nudi nagrade od 5.000 do 250.000 dolara za izvješća o ranjivostima u svom softveru. Tvrtka je platila 13,6 milijuna dolara za nagrade za bugove između srpnja 2020. i srpnja 2021.

Microsoftov bug isplata nagrade je manja od one za Zerodium; vrijednosti nagrade variraju ovisno o ozbiljnosti otkrivene ranjivosti.

Što mislite o Microsoftovom načinu zaobilaženja bugova? Podijelite svoje misli s nama u odjeljku komentara ispod.

Kako popraviti WHEA nepopravljivu grešku za rizik od kiše 2

Kako popraviti WHEA nepopravljivu grešku za rizik od kiše 2Miscelanea

Nalet na WHEA neispravljivu pogrešku nije šala i mnogi korisnici zapravo ne znaju što učiniti.Postoji proces rješavanja problema i rješenje za takav problem i došli ste na pravo mjesto.Naš članak ć...

Čitaj više
5+ višeplatformskih aplikacija za popis namirnica koje će vam pomoći u kupnji

5+ višeplatformskih aplikacija za popis namirnica koje će vam pomoći u kupnjiMiscelanea

Kada ste zadnji put izašli s popisom namirnica u ruci u kupovinu i vratili se kući samo da biste shvatili da imate zaboravio nekoliko stvari s popisa? Zvuči kao svakodnevna priča? Tako je!Aplikacij...

Čitaj više
Kod pogreške State of Decay 2 1006: 5 jednostavnih načina da to popravite

Kod pogreške State of Decay 2 1006: 5 jednostavnih načina da to popraviteMiscelanea

Kod pogreške State of Decay 2 1006 općenito se javlja zbog zastarjelih upravljačkih programa, pogrešno konfiguriranih mrežnih postavki ili netočnog datuma i vremena.Prvo, možete jednostavno pokušat...

Čitaj više