Win8.1和IE11下載將至 微軟砸重金求安全漏洞
微軟宣布了一項新的漏洞獎勵計劃。對于信息安全研究人員發(fā)現(xiàn)的Windows 8.1或IE 11的漏洞,每個漏洞微軟有可能給予最高15萬美元的獎勵。
去年,微軟曾在Bluehat大賽中推出了漏洞獎勵措施。不過,Bluehat大賽并非關(guān)注尋找漏洞,而是尋找最有價值、最具創(chuàng)新性的解決方式。去年夏季,在拉斯維加斯的Black Hat信息安全大會上,微軟發(fā)放了20萬美元的高額獎金。
在最新的獎勵計劃中,微軟的獎勵分為3種。如果研究人員找到針對Windows 8.1保護機制的新漏洞,那么可以獲得最高10萬美元的“減輕繞開獎金”。而如果研究人員能針對已確認的攻擊技術(shù)提供有效的防御措施,那么還可以獲得5萬美元額外的“Bluehat防御獎金”。因此針對單個漏洞的獎金總額最高達到15萬美元。
此外,微軟還提供了“IE11瀏覽器預(yù)覽版漏洞獎金”。對于研究人員發(fā)現(xiàn)的Windows 8.1中IE11的關(guān)鍵漏洞,微軟將支付每個漏洞1.1萬美元的獎金。
微軟新的漏洞獎勵計劃將于6月26日開始。屆時微軟也將發(fā)布帶IE11的Windows 8.1預(yù)覽版。“減輕繞開獎金”和“Bluehat防御獎金”將長期提供,而“IE11預(yù)覽版漏洞獎金”將只持續(xù)30天。

微軟高級安全策略師凱蒂·莫蘇里斯(Katie Moussoris)在博客中宣布了這一漏洞獎勵計劃的啟動。他表示,微軟此前已進行了大量工作,解決相關(guān)軟件中的漏洞。目前微軟將與信息安全研究人員甚至黑客合作,在漏洞帶來惡意攻擊事件之前找到并解決這些漏洞。
Veracode聯(lián)合創(chuàng)始人及首席技術(shù)官克里斯·維索佩爾(Chris Vysopal)表示,漏洞獎勵計劃的最大好處在于鼓勵信息安全研究社區(qū)與微軟合作,而不是對抗。此前,許多信息安全研究人員認為,他們完成了本應(yīng)由軟件公司完成了大量勞動,但卻沒有得到任何報酬。而類似微軟此次開展的漏洞獎勵計劃將帶來必要的激勵,促使信息安全研究人員在找到漏洞后首先上報,并在漏洞解決前對其保密。
業(yè)內(nèi)人士認為,這一漏洞獎勵計劃將有助于改進微軟的所有產(chǎn)品。近年來,微軟采取了大量工作,以加強漏洞減輕技術(shù),不過仍有很大的提升空間。
相關(guān)文章:
1. Debian11怎么查看虛擬內(nèi)存使用情況? 查看進程占用虛擬內(nèi)存技巧2. centos6.5下kvm環(huán)境搭建詳解3. solaris11如何擴展資源池?solaris11擴展資源池的方法4. Mac無線網(wǎng)絡(luò)怎么設(shè)置?蘋果Mac電腦無線網(wǎng)絡(luò)設(shè)置教程5. 什么是Unix 以及它為什么這么重要?6. 統(tǒng)信UOS怎么設(shè)置不讓瀏覽器上網(wǎng)? UOS禁止瀏覽器訪問網(wǎng)絡(luò)的技巧7. Win11 正式版 Build 22621.1105一月累積更新補丁KB5022303發(fā)布(附完整更新日志)8. 在CentOS或RHEL 7上修改主機名的方法9. 老毛桃winpe系統(tǒng)對注冊表信息進行備份的方法10. Win10下載軟件總是被阻止怎么解決?
