Microsoft kommer att öka utbetalningen för vissa buggar med $400 000 under en begränsad tid

  • Microsoft kommer att betala ut maximalt 400 000 $ för buggar i Outlook, även om företaget inte har avslöjat hur länge det prisprogrammet kommer att vara tillgängligt.
  • Zerodium, en exploateringsplattform, har ökat sin belöning för nollklickskörning av fjärrkod i Microsoft Outlook från 250 000 USD till 400 000 USD.
  • Zerodiums kunder är främst statliga myndigheter i Nordamerika och Europa.

Utnyttja förvärvsplattformen Zerodium har ökat sin utbetalning för nollklicks RCE i Microsoft Outlook från 250 000 USD till 400 000 USD.

Noll-klick utnyttjar låter angripare äventyra datorer och nätverk utan att kräva användarinteraktion. Ett företag som köper sådana exploateringar, Zerodium, beskriver förändringen på sin sida med begränsade buggar.

Sätt igång utnyttjandet

Vissa cyberattacker, som nätfiske-e-post eller snabbmeddelanden, kräver att människor interagerar med en attack för att sätta igång utnyttjandet. Zero-click exploits kräver ingen interaktion, vilket gör dem ännu farligare.

"Vi ökar tillfälligt vår utbetalning för Microsoft Outlook RCE från $250 000 till $400 000," indikerade Zerodium. "Vi letar efter nollklicksexploater som leder till fjärrkörning av kod när vi tar emot/laddar ner e-postmeddelanden i Outlook, utan att kräva någon användarinteraktion som att läsa det skadliga e-postmeddelandet eller öppna en anknytning. Utnyttjande som förlitar sig på att öppna/läsa ett e-postmeddelande kan förvärvas för en lägre belöning."

Zerodium är ett säkerhetsföretag som specialiserat sig på att förvärva och återförsälja zero-day exploits och sårbarheter. Dess primära kunder är statliga myndigheter i Nordamerika och Europa.

Ökad utbetalning

Microsoft ökade utbetalningen för Outlook zero-click RCE: er den 27 januari 2022. De kommer att fortsätta tills ett datum som inte har offentliggjorts.

Microsoft erbjuder belöningar från $5 000 till $250 000 för rapporter om sårbarheter i sin programvara. Företaget betalade 13,6 miljoner USD för bug-bounty-belöningar mellan juli 2020 och juli 2021.

Microsofts bugg bountyutbetalningen är mindre än Zerodiums; bounty-värdena varierar beroende på hur allvarlig den upptäckta sårbarheten är.

Vad tycker du om Microsofts väg runt buggarna? Dela dina tankar med oss ​​i kommentarsfältet nedan.

Bästa 8 Windows 8-appar den här veckan

Bästa 8 Windows 8-appar den här veckanMiscellanea

För att åtgärda olika datorproblem rekommenderar vi DriverFix:Denna programvara kommer att hålla dina drivrutiner igång, vilket skyddar dig från vanliga datorfel och maskinvarufel. Kontrollera alla...

Läs mer
Central bearbetningsenhet: vad som ligger bakom termen och hur den fungerar

Central bearbetningsenhet: vad som ligger bakom termen och hur den fungerarMiscellanea

Tidsbesparande programvara och hårdvarukompetens som hjälper 200 miljoner användare varje år. Guider dig med råd, nyheter och tips för att uppgradera ditt tekniska liv.För att åtgärda olika datorpr...

Läs mer
KORRIGERA: SearchUI.exe avstängd i Windows 10 [Fullständig guide]

KORRIGERA: SearchUI.exe avstängd i Windows 10 [Fullständig guide]Miscellanea

En av de föreslagna lösningarna är att installera om iCloud, så om du behöver ett alternativ här är vår 4 bästa molnalternativ. Misslyckandet med att ladda SearchUI.exe Windows 10 kan orsaka proble...

Läs mer