Microsoft расширила программу поиска багов в Windows

Виталий Стриж, 27 июля 2017 в 14:02. 27

Компания Microsoft в среду обновила программу поиска багов и теперь нашедшие уязвимости в системах Windows могут стать богаче на $15000. Эта программа была запущена в 2013 году, когда Microsoft платила до $11000 за баги в Internet Explorer 11. С тех пор в неё вступали всё новые программные продукты компании, в том числе Hyper-V, системы противостояния эксплоитам Windows вроде DEP и ASLR, браузер Edge.

Некоторые программы были временными, действуя во время разработки и бета-тестирования продуктов. За счёт этого проводился поиск уязвимостей и багов ещё до попадания приложений к пользователям. В июне программа поиска багов в Edge стала бессрочной.

Теперь работа с Windows будет расширена. Обнаружение уязвимости с возможностью дистанционного исполнения кода с качественным примером может принести исследователям до $15000. Повышение привилегий в системе оценили в $10000, раскрытие информации, отказ в обслуживании и спуфинг стоят до $5000.

Полный эксплоит для Hyper-V с возможностью выполнения произвольного кода стоит до $250000, эксплоит с возможностью обхода систем противостояния эксплоитам оценён в $100000.

Источник

Публикации по теме
Microsoft нацеливает Windows 10 S на корпоративных клиентов 25 сентября 2017, 20:05 Microsoft нацеливает Windows 10 S на корпоративных клиентов

Когда Microsoft в мае анонсировала редакцию операционной системой Windows 10 S, она позиционировалась как решение для образовательных учреждений. Разработчики обещали значительно сократить время загрузки компьютеров, повысить безопасность и уменьшить расход энергии.Теперь оказалось, что только...

Intel анонсировала настольные процессоры Coffee Lake с «лучшим игровым чипом в истории» 25 сентября 2017, 19:05

В августе были представлены чипы серии U 8-го поколения Intel Core, а теперь анонсированы процессоры Coffee Lake для компьютеров. Среди них Intel обещает выпустить лучший процессор для игр в истории.Мобильные процессоры мощностью 15 Вт представляли собой переработанные Kaby Lake на техпроцессе 14+ нм. Прирост...

Intel анонсировала настольные процессоры Coffee Lake с «лучшим игровым чипом в истории»
Обновление Windows 8.1 сломало вход в учётную запись Microsoft 25 сентября 2017, 18:05 Обновление Windows 8.1 сломало вход в учётную запись Microsoft

Вторничные патчи за сентябрь принесли на операционную систему Windows ряд багов, но самый неприятный из них затронул пользователей Windows 8.1. В интернете появилось множество сообщений, согласно которым на Windows 8.1 невозможно выполнить вход в учётную запись Microsoft. В компании уверяют, что осведомлены о...