微軟推出了一項“漏洞懸賞計劃”,用來鼓勵安全研究員和賞金獵人在最新版本的Windows操作系統和軟件中,盡責地尋找并提交漏洞報告。
微軟的新一輪“漏洞賞金計劃”賞金高達25萬美金
每一個Windows系統中的“0day漏洞”,都是黑客們和網絡犯罪分子最喜歡的目標,不論是嚴重高危級別的遠程代碼執行漏洞、漏洞緩解機制繞過和權限提升,還是設計缺陷,都可能會引發危機,就像近日的WannaCry和Petya Ransomware攻擊一樣。
在過去的五年里,科技巨頭已經多次推出針對Windows功能的限時漏洞懸賞計劃,而看到的確小有成就之后,微軟決定繼續這個計劃。
微軟負責人說道,“安全性總是在不斷變化的,我們在不同的時間點都會優先考慮不同類型的漏洞。微軟堅信,漏洞獎勵是很有價值的,而且我們認為,它將有助于增強我們的安全性。”
微軟在這項新推出的bug賞金計劃中,將會為能夠在公司軟件中發現漏洞的網絡安全研究員和賞金獵人們,提供高達25萬美金的賞金,這些軟件主要是:
Windows 10, Windows Server 2012 and Insider Previews
Microsoft Hyper-V
Mitigation Bypass Techniques
Windows Defender Application Guard
Microsoft Edge Browser
下圖顯示各目標的細節、主要領域和各自的支出:

“本著在Windows系統中維護高安全性的精神,我們將于2017年7月26日推出‘Windows賞金計劃’,”微軟的官方博文寫到,”這個賞金計劃是持續的,并且會在微軟的大方向下不斷延續下去。“
后記
近日,Tor項目非盈利組織和HackerOne攜手合作,并共同推出了一個bug賞金計劃,該計劃旨在能發現并報告可能會損害匿名網絡的漏洞,并給能夠提供此服務的安全研究員和賞金獵人,提供了高達4000美金的賞金。
|