Microsoft, belirli hatalar için ödemeyi sınırlı bir süre için 400.000 $ artıracak

  • Microsoft, Outlook'taki hatalar için maksimum 400.000 dolar ödeyecek, ancak şirket bu ödül programının ne kadar süreyle geçerli olacağını açıklamadı.
  • Bir istismar edinme platformu olan Zerodium, Microsoft Outlook'ta sıfır tıklamayla uzaktan kod yürütme ödülünü 250.000$'dan 400.000$'a çıkardı.
  • Zerodyum'un müşterileri öncelikle Kuzey Amerika ve Avrupa'daki devlet kurumlarıdır.

Exploit edinme platformu Zerodium, Microsoft Outlook'ta sıfır tıklamalı RCE'ler için ödemesini 250.000$'dan 400.000$'a yükseltti.

Sıfır tıklama açıkları, saldırganların kullanıcı etkileşimi gerektirmeden bilgisayarların ve ağların güvenliğini aşmasını sağlar. Bu tür istismarları satın alan bir şirket olan Zerodium, değişikliği sınırlı süreli hata ödülleri sayfasında özetliyor.

İstismarı başlat

Kimlik avı e-postaları veya anlık mesajlar gibi bazı siber saldırılar, istismarı başlatmak için insanların bir saldırıyla etkileşime girmesini gerektirir. Sıfır tıklama istismarları etkileşim gerektirmez, bu da onları daha da tehlikeli hale getirir.

Zerodium, "Microsoft Outlook RCE'leri için ödememizi geçici olarak 250.000 ABD Dolarından 400.000 ABD Dolarına yükseltiyoruz" dedi. “E-postaları alırken/indirirken uzaktan kod yürütülmesine yol açan sıfır tıklamalı istismarlar arıyoruz. Outlook, kötü amaçlı e-posta mesajını okumak veya bir ek dosya. Bir e-postayı açmaya/okumaya dayanan istismarlar daha düşük bir ödül için elde edilebilir.”

Zerodium, sıfırıncı gün açıklarını ve güvenlik açıklarını edinme ve yeniden satma konusunda uzmanlaşmış bir güvenlik şirketidir. Birincil müşterileri Kuzey Amerika ve Avrupa'daki devlet kurumlarıdır.

Artan ödeme

Microsoft, 27 Ocak 2022'de Outlook sıfır tıklama RCE'lerinin ödemesini artırdı. Açıklanmayan bir tarihe kadar devam edecekler.

Microsoft, yazılımındaki güvenlik açıkları raporları için 5.000 ila 250.000 ABD Doları arasında ödüller sunmaktadır. Şirket, Temmuz 2020 ile Temmuz 2021 arasında hata ödülü ödülleri için 13,6 milyon dolar ödedi.

Microsoft'un hatası ödül ödemesi Zerodyum'dan daha azdır; ödül değerleri, keşfedilen güvenlik açığının ciddiyetine göre değişir.

Microsoft'un hataları giderme yolundaki yaklaşımınız nedir? Aşağıdaki yorum bölümünde düşüncelerinizi bizimle paylaşın.

Toshiba'nın Windows 8.1 ile Yeni 8 ve 10.1 İnç Encore 2 Tabletleri Burada

Toshiba'nın Windows 8.1 ile Yeni 8 ve 10.1 İnç Encore 2 Tabletleri BuradaÇeşitli

Orijinal Toshiba Windows 8 tablet, özellikle uygun fiyatı ve makul teknik özelliklerinden daha fazlası sayesinde başarılı bir cihaz olduğunu kanıtladı. Ve şimdi Toshiba yeni nesli piyasaya sürüyor....

Devamını oku
Windows 10 PC'ler için en iyi 4 Sanal Gerçeklik yazılımı

Windows 10 PC'ler için en iyi 4 Sanal Gerçeklik yazılımıÇeşitli

Yılda 200 milyon kullanıcıya yardımcı olan zaman kazandıran yazılım ve donanım uzmanlığı. Teknoloji yaşamınızı yükseltmek için nasıl yapılır tavsiyeleri, haberler ve ipuçlarıyla size rehberlik ediy...

Devamını oku
Windows 10 cihazınız için en iyi 10 metin okuma uygulaması

Windows 10 cihazınız için en iyi 10 metin okuma uygulamasıÇeşitli

En iyi metin-konuşma yazılımı, okuma güçlüğü çekiyorsanız veya öğrenme güçlüğü çekiyorsanız size yardımcı olabilir.Aşağıdaki en çok kullanılan programlardan biri PC'nizin doğal konuşma araları verm...

Devamını oku