Microsoft verhoogt de uitbetaling voor bepaalde bugs met $ 400.000 voor een beperkte tijd

  • Microsoft betaalt maximaal $ 400.000 uit voor bugs in Outlook, hoewel het bedrijf niet heeft bekendgemaakt hoe lang dat premieprogramma beschikbaar zal zijn.
  • Zerodium, een exploitacquisitieplatform, heeft zijn premie voor uitvoering van externe code zonder klikken in Microsoft Outlook verhoogd van $ 250.000 naar $ 400.000.
  • De klanten van Zerotium zijn voornamelijk overheidsinstanties in Noord-Amerika en Europa.

Exploit-acquisitieplatform Zerodium heeft zijn uitbetaling voor zero-click RCE's in Microsoft Outlook verhoogd van $ 250.000 naar $ 400.000.

Met zero-click exploits kunnen aanvallers pc's en netwerken binnendringen zonder tussenkomst van de gebruiker. Een bedrijf dat dergelijke exploits koopt, Zerodium, schetst de verandering op zijn tijdelijke bug-bounties-pagina.

Veroorzaak de exploit

Bij sommige cyberaanvallen, zoals phishing-e-mails of instant messages, moeten mensen reageren op een aanval om de exploit te activeren. Zero-click exploits vereisen geen interactie, waardoor ze nog gevaarlijker worden.

"We verhogen tijdelijk onze uitbetaling voor Microsoft Outlook RCE's van $ 250.000 naar $ 400.000", aldus Zerodium. “We zijn op zoek naar zero-click exploits die leiden tot het uitvoeren van code op afstand bij het ontvangen/downloaden van e-mails in Outlook, zonder dat gebruikersinteractie nodig is, zoals het lezen van het kwaadaardige e-mailbericht of het openen van een bijlage. Exploits die afhankelijk zijn van het openen/lezen van een e-mail kunnen worden verkregen voor een lagere beloning.”

Zerodium is een beveiligingsbedrijf dat gespecialiseerd is in het verwerven en doorverkopen van zero-day exploits en kwetsbaarheden. De belangrijkste klanten zijn overheidsinstanties in Noord-Amerika en Europa.

Verhoogde uitbetaling

Microsoft verhoogde de uitbetaling voor Outlook zero-click RCE's op 27 januari 2022. Ze gaan door tot een nog onbekende datum.

Microsoft biedt premies van $ 5.000 tot $ 250.000 voor meldingen van kwetsbaarheden in zijn software. Het bedrijf betaalde tussen juli 2020 en juli 2021 $ 13,6 miljoen voor bug bounty-beloningen.

Microsoft's bug bounty-uitbetaling is minder dan die van Zerodium; de premiewaarden variëren op basis van de ernst van de ontdekte kwetsbaarheid.

Wat is uw mening over de manier waarop Microsoft de bugs omzeilt? Deel uw mening met ons in de commentaarsectie hieronder.

Windows 10 heeft een nieuwe Screen Capture API voor ontwikkelaars

Windows 10 heeft een nieuwe Screen Capture API voor ontwikkelaarsDiversen

Windows 10 Spring Creators-update begon uit te rollen naar Insiders een paar dagen geleden. De update brengt een reeks nieuwe functies die erg handig zijn.De update wordt bijvoorbeeld geleverd met ...

Lees verder
Beste Windows 8-app deze week: Electric Toolkit

Beste Windows 8-app deze week: Electric ToolkitDiversen

Een nieuwe week krijgt hier een nieuwe start, dus dit betekent dat we klaar zijn om met u te delen wat we met de hand hebben uitgekozen als de "Beste Windows 8-app van de week". In de afgelopen wee...

Lees verder
Windows 10 Creators Update veroorzaakt hoge CPU-temperatuur [repareren]

Windows 10 Creators Update veroorzaakt hoge CPU-temperatuur [repareren]Diversen

Om verschillende pc-problemen op te lossen, raden we Restoro PC Repair Tool aan:Deze software repareert veelvoorkomende computerfouten, beschermt u tegen bestandsverlies, malware, hardwarestoringen...

Lees verder