Microsoft će povećati isplatu za određene bugove za 400.000 USD na ograničeno vrijeme

  • Microsoft će isplatiti najviše 400.000 dolara za bugove u Outlooku, iako tvrtka nije otkrila koliko dugo će taj program nagrađivanja biti dostupan.
  • Zerodium, platforma za stjecanje eksploatacije, povećala je svoju nagradu za daljinsko izvršavanje koda nultim klikom u Microsoft Outlooku s 250.000 USD na 400.000 USD.
  • Zerodiumovi kupci su prvenstveno vladine agencije u Sjevernoj Americi i Europi.

Platforma za stjecanje eksploatacije Zerodium povećala je isplatu za RCE bez klikova u Microsoft Outlooku s 250.000 USD na 400.000 USD.

Eksploatacije bez klika omogućuju napadačima da kompromitiraju računala i mreže bez potrebe za interakcijom korisnika. Jedna tvrtka koja kupuje takve eksploatacije, Zerodium, opisuje promjenu na svojoj stranici s ograničenim vremenskim ograničenjima za bugove.

Pokreni eksploataciju

Neki cyber napadi, kao što su phishing e-poruke ili trenutne poruke, zahtijevaju od ljudi interakciju s napadom kako bi pokrenuli eksploataciju. Eksploatacije bez klika ne zahtijevaju interakciju, što ih čini još opasnijim.

"Privremeno povećavamo isplatu za Microsoft Outlook RCE s 250.000 USD na 400.000 USD", naznačio je Zerodium. “Tražimo eksploatacije bez klika koje vode do daljinskog izvršavanja koda prilikom primanja/preuzimanja e-pošte u Outlook, bez potrebe za bilo kakvom korisničkom interakcijom kao što je čitanje zlonamjerne poruke e-pošte ili otvaranje privrženost. Eksploatacije koje se oslanjaju na otvaranje/čitanje e-pošte mogu se nabaviti za nižu nagradu.”

Zerodium je zaštitarska tvrtka specijalizirana za stjecanje i preprodaju eksploatacija i ranjivosti nultog dana. Njegovi primarni kupci su vladine agencije u Sjevernoj Americi i Europi.

Povećana isplata

Microsoft je povećao isplatu za Outlook RCE bez klika 27. siječnja 2022. Oni će se nastaviti do datuma koji nije poznat.

Microsoft nudi nagrade od 5.000 do 250.000 dolara za izvješća o ranjivostima u svom softveru. Tvrtka je platila 13,6 milijuna dolara za nagrade za bugove između srpnja 2020. i srpnja 2021.

Microsoftov bug isplata nagrade je manja od one za Zerodium; vrijednosti nagrade variraju ovisno o ozbiljnosti otkrivene ranjivosti.

Što mislite o Microsoftovom načinu zaobilaženja bugova? Podijelite svoje misli s nama u odjeljku komentara ispod.

Možda ćete imati problema s VPN-om nakon instalacije Windows 11 KB5026372

Možda ćete imati problema s VPN-om nakon instalacije Windows 11 KB5026372Miscelanea

Budite oprezni prije instaliranja ovog kumulativnog ažuriranja sustava Windows 11Uvođenje zakrpe u utorak u svibnju 2023. dogodilo se ranije ovog tjedna.Nakon što su ga instalirali, korisnici su pr...

Čitaj više
Omogućite kompresiju datoteka i mapa: što je to i kako radi

Omogućite kompresiju datoteka i mapa: što je to i kako radiMiscelanea

Značajka radi s particijom koja je u NTFS formatuKompresija datoteka može biti korisna za SSD-ove jer dolaze s ograničenom pohranom.Značajka Omogući kompresiju datoteka i mapa dostupna je samo za N...

Čitaj više
Zašto Perplexity AI ne radi? 4 načina da to popravite

Zašto Perplexity AI ne radi? 4 načina da to popraviteMiscelanea

Istražite najlakše metode za ispravljanje pogreškePerplexity AI možda neće raditi ako internetska veza nije stabilna ili postoje problemi s poslužiteljem.Da biste to popravili, izbrišite kolačiće i...

Čitaj više