最多缩水90% 安全研究人员对微软漏洞赏金感到失望

业界
2021
11/24
17:51
希恩贝塔
分享
评论

部分安全研究人员指出,微软正大幅削减漏洞赏金的金额,最多缩水 90%。例如,去年马库斯·哈钦斯(网名 MalwareTech)说,他的一个零日发现的漏洞赏金价值被减少到 1000 美元,而之前是 10000 美元。

其他一些人也表达了类似的看法。例如,最近一位 Hyper-V 研究人员和 Twitter 用户 @rthhh17 表示,微软的奖励计划认为他的 Hyper-V 远程代码执行(RCE)漏洞只值 5000 美元。从他的Twitter上看,在研究过程中,应该能获得更高的金额。

最近的一个例子是Windows安全研究员 Abdelhamid Naceri,他向 BleepingComputer 透露由于在赏金上的“挫败感”,他最终决定公开披露一个新的零日漏洞。

Naceri 解释说:“自 2020 年 4 月以来,微软的赏金已经被取消了,如果 MSFT 没有决定降低这些赏金,我真的不会这么做”。

【来源:希恩贝塔】

THE END
广告、内容合作请点击这里 寻求合作
微软
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表砍柴网的观点和立场。

相关热点

安全研究人员 @MalwareTechBlog 在推特上吐槽道:由于微软调整了漏洞赏金计划,其原本想提交的一个影响所有受支持 Windows 操作系统版本的提权漏洞的“认定价值”,也从 10000 美元瞬间跌到了 1000 美元。
业界
据The Verge报道,Google周五致函美国司法部,要求该部门审查新确认的反垄断部门负责人乔纳森·坎特(Jonathan Kanter)是否应该回避对Google进行的联邦反垄断调查,因为他一直是这家搜索巨头的公开批评者。
业界
11 月 20 日消息,据 VGC 报道,昨日,CDPR 官方否认了《赛博朋克 2077》即将加入微软 Xbox Game Pass 服务的传言。
业界
11 月 19 日消息,据IT之家网友 @兰汀芷岸 和 @xbw2619 投稿,微软 Win11 安卓子系统再次迎来更新,版本号由 1.8.32822 提升到了 1.8.32828。
业界
11 月 18 日消息,微软在近期更新的一份技术性文档中描述了最近在 Windows 11 系统中存在的一个驱动方面的 Bug,如果用户使用英特尔 SST 音频驱动程序的话,可能会和 Windows 11 存在兼容性问题。
业界

相关推荐

1
3