Microsoft bo za določen čas povečal izplačilo za določene napake za 400.000 $

  • Microsoft bo za hrošče v Outlooku plačal največ 400.000 $, čeprav podjetje ni razkrilo, kako dolgo bo ta nagradni program na voljo.
  • Zerodium, platforma za pridobivanje izkoriščanja, je povečala svojo nagrado za oddaljeno izvajanje kode brez klikov v Microsoft Outlooku s 250.000 $ na 400.000 $.
  • Stranke Zerodiuma so predvsem vladne agencije v Severni Ameriki in Evropi.

Platforma za pridobivanje izkoriščanja Zerodium je povečala svoje izplačilo za RCE brez klikov v Microsoft Outlooku s 250.000 $ na 400.000 $.

Izkoriščanja brez klikov omogočajo napadalcem ogrožanje osebnih računalnikov in omrežij, ne da bi zahtevali interakcijo uporabnika. Eno podjetje, ki kupuje takšne podvige, Zerodium, opiše spremembo na svoji strani z omejenim časom nagrad za napake.

Zaženite izkoriščanje

Nekateri kibernetski napadi, kot so e-poštna sporočila z lažnim predstavljanjem ali neposredna sporočila, od ljudi zahtevajo interakcijo z napadom, da bi sprožili izkoriščanje. Izkoriščanja brez klikov ne zahtevajo interakcije, zaradi česar so še bolj nevarni.

»Začasno povečujemo naše izplačilo za Microsoft Outlook RCE s 250.000 $ na 400.000 $,« je navedel Zerodium. "Iščemo izkoriščanje brez klikov, ki vodi do izvajanja kode na daljavo pri prejemanju/nalaganju e-pošte v Outlook, ne da bi potrebovali kakršno koli uporabniško interakcijo, kot je branje zlonamernega e-poštnega sporočila ali odpiranje Priponka. Izkoriščanja, ki temeljijo na odpiranju/branju e-pošte, je mogoče pridobiti za nižjo nagrado."

Zerodium je varnostno podjetje, specializirano za pridobivanje in preprodajo izkoriščanja in ranljivosti brez dneva. Njegove glavne stranke so vladne agencije v Severni Ameriki in Evropi.

Povečano izplačilo

Microsoft je 27. januarja 2022 zvišal izplačilo za Outlookove RCE brez klikov. Nadaljevali bodo do datuma, ki ni razkrit.

Microsoft ponuja nagrade od 5.000 do 250.000 $ za poročila o ranljivostih v svoji programski opremi. Podjetje je med julijem 2020 in julijem 2021 plačalo 13,6 milijona dolarjev za nagrade za hrošče.

Microsoftova napaka izplačilo nagrade je manjše kot pri Zerodiumu; vrednosti nagrade se razlikujejo glede na resnost odkrite ranljivosti.

Kakšno je vaše mnenje o Microsoftovi poti premagovanja hroščev? Delite svoje misli z nami v spodnjem razdelku za komentarje.

Aplikacija Amazon Video Xbox One prejme podporo 4K UHS

Aplikacija Amazon Video Xbox One prejme podporo 4K UHSMiscellanea

Aplikacija Amazon Video je trenutno ena najboljših ponudb na področju zabave, saj je priložena računu Prime. Veliko uporabnikov se prijavi za shemo članstva trgovca Prime, da dobi dvodnevno dostavo...

Preberi več
Prenos posodobitve za Windows 10. aprila se konča v 30 minutah

Prenos posodobitve za Windows 10. aprila se konča v 30 minutahMiscellanea

Namestitev najnovejših nadgradenj sistema Windows 10 običajno traja kar nekaj časa. Postopek prenosa in namestitve lahko včasih traja celo dve uri. Zato se mnogi uporabniki sistema Windows 10 izogi...

Preberi več
Kako popraviti kodo napake Minecraft 5 na računalnikih s sistemom Windows

Kako popraviti kodo napake Minecraft 5 na računalnikih s sistemom WindowsMiscellanea

Če želite odpraviti različne težave z računalnikom, priporočamo DriverFix:Ta programska oprema bo zagotovila, da bodo vaši gonilniki delovali in vas tako varovala pred pogostimi napakami računalnik...

Preberi več