Microsoft, belirli hatalar için ödemeyi sınırlı bir süre için 400.000 $ artıracak

  • Microsoft, Outlook'taki hatalar için maksimum 400.000 dolar ödeyecek, ancak şirket bu ödül programının ne kadar süreyle geçerli olacağını açıklamadı.
  • Bir istismar edinme platformu olan Zerodium, Microsoft Outlook'ta sıfır tıklamayla uzaktan kod yürütme ödülünü 250.000$'dan 400.000$'a çıkardı.
  • Zerodyum'un müşterileri öncelikle Kuzey Amerika ve Avrupa'daki devlet kurumlarıdır.

Exploit edinme platformu Zerodium, Microsoft Outlook'ta sıfır tıklamalı RCE'ler için ödemesini 250.000$'dan 400.000$'a yükseltti.

Sıfır tıklama açıkları, saldırganların kullanıcı etkileşimi gerektirmeden bilgisayarların ve ağların güvenliğini aşmasını sağlar. Bu tür istismarları satın alan bir şirket olan Zerodium, değişikliği sınırlı süreli hata ödülleri sayfasında özetliyor.

İstismarı başlat

Kimlik avı e-postaları veya anlık mesajlar gibi bazı siber saldırılar, istismarı başlatmak için insanların bir saldırıyla etkileşime girmesini gerektirir. Sıfır tıklama istismarları etkileşim gerektirmez, bu da onları daha da tehlikeli hale getirir.

Zerodium, "Microsoft Outlook RCE'leri için ödememizi geçici olarak 250.000 ABD Dolarından 400.000 ABD Dolarına yükseltiyoruz" dedi. “E-postaları alırken/indirirken uzaktan kod yürütülmesine yol açan sıfır tıklamalı istismarlar arıyoruz. Outlook, kötü amaçlı e-posta mesajını okumak veya bir ek dosya. Bir e-postayı açmaya/okumaya dayanan istismarlar daha düşük bir ödül için elde edilebilir.”

Zerodium, sıfırıncı gün açıklarını ve güvenlik açıklarını edinme ve yeniden satma konusunda uzmanlaşmış bir güvenlik şirketidir. Birincil müşterileri Kuzey Amerika ve Avrupa'daki devlet kurumlarıdır.

Artan ödeme

Microsoft, 27 Ocak 2022'de Outlook sıfır tıklama RCE'lerinin ödemesini artırdı. Açıklanmayan bir tarihe kadar devam edecekler.

Microsoft, yazılımındaki güvenlik açıkları raporları için 5.000 ila 250.000 ABD Doları arasında ödüller sunmaktadır. Şirket, Temmuz 2020 ile Temmuz 2021 arasında hata ödülü ödülleri için 13,6 milyon dolar ödedi.

Microsoft'un hatası ödül ödemesi Zerodyum'dan daha azdır; ödül değerleri, keşfedilen güvenlik açığının ciddiyetine göre değişir.

Microsoft'un hataları giderme yolundaki yaklaşımınız nedir? Aşağıdaki yorum bölümünde düşüncelerinizi bizimle paylaşın.

Windows 10, daha basit, daha hızlı VPN erişimi ile güncellendi

Windows 10, daha basit, daha hızlı VPN erişimi ile güncellendiÇeşitli

Windows Insider programı Windows 10 kullanıcılarına dünyanın en popüler masaüstü işletim sistemlerinden birinin geleceğini şekillendirme fırsatı verirken, katılanlar da en son güncellemeleri test ...

Devamını oku
Windows 10'da pano nasıl temizlenir [En Basit Adımlar]

Windows 10'da pano nasıl temizlenir [En Basit Adımlar]Çeşitli

Windows 10 PC'nizde yaptığınız işi güvence altına almak istiyorsanız, pano geçmişinizi nasıl temizleyeceğinizi bilmeniz gerekir.İlk çözümlerden biri, aşağıdaki kılavuzumuzu izleyerek bir kısayol ol...

Devamını oku
Windows 8.1 Ayarları Nasıl Yedeklenir

Windows 8.1 Ayarları Nasıl YedeklenirÇeşitli

Çeşitli bilgisayar sorunlarını çözmek için DriverFix'i öneriyoruz:Bu yazılım, sürücülerinizi çalışır durumda tutar, böylece sizi yaygın bilgisayar hatalarından ve donanım arızalarından korur. Tüm s...

Devamını oku