Microsoft uz noteiktu laiku palielinās izmaksu par noteiktām kļūdām par USD 400 000

  • Microsoft izmaksās ne vairāk kā 400 000 USD par kļūdām programmā Outlook, lai gan uzņēmums nav atklājis, cik ilgi šī balvas programma būs pieejama.
  • Zerodium, izmantošanas iegūšanas platforma, ir palielinājusi savu atlīdzību par nulles klikšķa attālo koda izpildi programmā Microsoft Outlook no 250 000 USD līdz 400 000 USD.
  • Zerodium klienti galvenokārt ir valsts aģentūras Ziemeļamerikā un Eiropā.

Exploit iegūšanas platforma Zerodium ir palielinājusi savu izmaksu par nulles klikšķu RCE programmā Microsoft Outlook no 250 000 USD līdz 400 000 USD.

Nulles klikšķu izmantošana ļauj uzbrucējiem apdraudēt datorus un tīklus, neprasot lietotāja mijiedarbību. Viens uzņēmums, kas iegādājas šādus izlietojumus, Zerodium, ieskicē izmaiņas savā ierobežotā laika kļūdu lapā.

Sāciet izmantot

Dažiem kiberuzbrukumiem, piemēram, pikšķerēšanas e-pastiem vai tūlītējiem ziņojumiem, cilvēkiem ir jāsadarbojas ar uzbrukumu, lai veiktu ļaunprātīgu izmantošanu. Nulles klikšķu izmantošanas gadījumiem nav nepieciešama mijiedarbība, padarot tos vēl bīstamākus.

"Mēs īslaicīgi palielinām savu izmaksu par Microsoft Outlook RCE no $ 250 000 līdz $ 400 000," norādīja Zerodium. “Mēs meklējam nulles klikšķu izmantošanas veidus, kas noved pie attālinātas koda izpildes, saņemot/lejupielādējot e-pastus Outlook, neprasot lietotāja mijiedarbību, piemēram, lasīt ļaunprātīgu e-pasta ziņojumu vai atvērt pielikumu. Ekspluatācijas, kas paļaujas uz e-pasta atvēršanu/lasīšanu, var iegūt par zemāku atlīdzību.

Zerodium ir drošības uzņēmums, kas specializējas nulles dienas izmantošanu un ievainojamību iegūšanā un tālākpārdošanā. Tās galvenie klienti ir valsts aģentūras Ziemeļamerikā un Eiropā.

Palielināta izmaksa

Microsoft 2022. gada 27. janvārī palielināja izmaksu par Outlook nulles klikšķa RCE. Tie turpināsies līdz datumam, kas netiek atklāts.

Microsoft piedāvā prēmijas no USD 5000 līdz USD 250 000 par ziņojumiem par tās programmatūras ievainojamībām. Uzņēmums no 2020. gada jūlija līdz 2021. gada jūlijam samaksāja 13,6 miljonus ASV dolāru par kļūdu atlīdzību.

Microsoft kļūda balvas izmaksa ir mazāka nekā Zerodium; atlīdzības vērtības atšķiras atkarībā no atklātās ievainojamības smaguma pakāpes.

Kā jūs vērtējat Microsoft veidu, kā novērst kļūdas? Kopīgojiet savas domas ar mums komentāru sadaļā zemāk.

Kāpēc mana datora ekrāns izslēdzas un ventilatori paātrinās? [Labot]

Kāpēc mana datora ekrāns izslēdzas un ventilatori paātrinās? [Labot]Miscellanea

Pārinstalējiet grafiskos draiverus, ja tie ir bojātiJa jūsu dators ir ļoti karsts, ekrāns izslēgsies un ventilatori darbosies vēl ātrāk.Tas var notikt, ja jūsu datorā ir vīruss vai ļaunprātīga prog...

Lasīt vairāk
10 labākās PowerToys utilītas, ko izmantot operētājsistēmā Windows 11

10 labākās PowerToys utilītas, ko izmantot operētājsistēmā Windows 11Miscellanea

Pakalpojumā PowerToys varat atrast daudzas spēcīgas lietotāju funkcijasPowerToys operētājsistēmai Windows 11 ir aprīkots ar 22 dažādiem rīkiem pieredzējušiem lietotājiem.Šie rīki uzlabos jūsu produ...

Lasīt vairāk
10 labākās PowerToys utilītas, ko izmantot operētājsistēmā Windows 11

10 labākās PowerToys utilītas, ko izmantot operētājsistēmā Windows 11Miscellanea

Pakalpojumā PowerToys varat atrast daudzas spēcīgas lietotāju funkcijasPowerToys operētājsistēmai Windows 11 ir aprīkots ar 22 dažādiem rīkiem pieredzējušiem lietotājiem.Šie rīki uzlabos jūsu produ...

Lasīt vairāk