11.11云上盛惠!海量產(chǎn)品 · 輕松上云!云服務(wù)器首年1.8折起,買1年送3個(gè)月!超值優(yōu)惠,性能穩(wěn)定,讓您的云端之旅更加暢享。快來騰訊云選購吧!
一直以來,微軟都有著一套漏洞懸賞計(jì)劃,會(huì)為發(fā)現(xiàn)嚴(yán)重影響系統(tǒng)安全漏洞的用戶提供高額的賞金,微軟再次提高了懸賞的力度...微軟宣布了兩項(xiàng)新的懸賞計(jì)劃,在原本最高2萬美元的賞金基礎(chǔ)上,增加了最高30%的額外賞金,使最高賞金達(dá)到了26000美元(約合人民幣16.6萬元)...有用戶認(rèn)為,微軟提高對漏洞的懸賞力度,側(cè)面證明微軟現(xiàn)在面對Windows系統(tǒng)存在的高危漏洞已經(jīng)力不從心,需要依靠用戶完成對Bug的檢查工作......
部分安全研究人員指出,微軟正大幅削減漏洞賞金的金額,最多縮水 90%。例如,去年馬庫斯·哈欽斯(網(wǎng)名 MalwareTech)說,他的一個(gè)零日發(fā)現(xiàn)的漏洞賞金價(jià)值被減少到 1000 美元,而之前是 10000 美元。其他一些人也表達(dá)了類似的看法。例如,最近一位 Hyper-V 研究人員和 Twitter 用戶 @rthhh17 表示,微軟的獎(jiǎng)勵(lì)計(jì)劃認(rèn)為他的 Hyper-V 遠(yuǎn)程代碼執(zhí)行(RCE)漏洞只值 5000 美元。從他的Twitter上看,在研究過程中,應(yīng)該能獲得更高的金額
Kenna Security 發(fā)布了一份新的報(bào)告,其中對 Microsoft、Linux 和 Mac 資產(chǎn)的風(fēng)險(xiǎn)狀況進(jìn)行了研究。Cyentia 研究所撰寫了《 Prioritization to Prediction: Volume 5: In Search of Assets at Risk》報(bào)告,該報(bào)告基于 Kenna Security 來自 450 個(gè)組織的 900 萬資產(chǎn)的數(shù)據(jù)。<br/>
微軟MAPP計(jì)劃全稱為Microsoft ActiveProtectionsProgram,該計(jì)劃的目的是為了整合全球安全方面的資源,經(jīng)過嚴(yán)格考核的頂級(jí)安全廠商,可以提早獲取微軟漏洞的相關(guān)信息,IBM、思科都是加入該計(jì)劃的早期成員。