ผู้ใช้ Windows สามารถรายงานช่องโหว่และรับเงินได้

สารบัญ:

วีดีโอ: Faith Evans feat. Stevie J – "A Minute" [Official Music Video] 2024

วีดีโอ: Faith Evans feat. Stevie J – "A Minute" [Official Music Video] 2024
Anonim

คุณรู้หรือไม่ว่าคุณสามารถรายงานช่องโหว่ของ Windows และเทคนิคการหาประโยชน์ให้กับ Microsoft และรับเงินได้ โปรแกรม Bounty ของ Microsoft ช่วยให้ บริษัท สามารถควบคุมสติปัญญาโดยรวมของผู้ใช้ Windows เพื่อเพิ่มประสิทธิภาพทีมรักษาความปลอดภัยและปกป้องลูกค้าได้ดียิ่งขึ้น

โปรแกรมที่ได้รับรางวัลคือโปรแกรมที่ จำกัด เวลาซึ่งใช้กับเครื่องมือและระบบปฏิบัติการบางรุ่นเท่านั้นซึ่งจะช่วยให้ Microsoft แก้ไขช่องโหว่ก่อนที่รุ่นสุดท้ายจะเสร็จสมบูรณ์และเผยแพร่ต่อสาธารณชนทั่วไป อัตราเงินรางวัลปกติคือ $ 15, 000 แต่ข้อเสนอที่เอื้อเฟื้อที่สุดได้มากถึง $ 100, 000

โทรหาเพื่อน Microsoft แฮกเกอร์และนักวิจัยทุกคน! คุณต้องการช่วยเราปกป้องลูกค้าสร้างผลิตภัณฑ์ที่ได้รับความนิยมสูงสุดของเราให้ดีขึ้น…และสร้างรายได้จากการทำเช่นนั้นหรือไม่? ก้าวขวาขึ้น!

โปรแกรม Microsoft Bounty เริ่มดำเนินการตั้งแต่เดือนมิถุนายน 2556 และ บริษัท ได้เสนอรางวัลสำหรับช่องโหว่บางประเภทที่ผู้ใช้รายงาน แต่มีผู้ใช้ Windows เพียงเล็กน้อยเท่านั้นที่ทราบว่ามีโปรแกรมดังกล่าวอยู่จริง

มีโปรแกรม Bounty ที่ใช้งานอยู่ห้าโปรแกรมในขณะนี้ เป้าหมายล่าสุดข้อบกพร่อง Microsoft.NET Core และ ASP.NET Core และมอบเงินรางวัลรวม $ 15, 000 ยักษ์ใหญ่เรดมันด์ได้ประกาศว่าจะมีการเปลี่ยนแปลงครั้งใหญ่ใน. Net Core เวอร์ชั่น 2.0 ในปี 2560 และการปรับปรุงด้านความปลอดภัยนั้นอยู่ในรายชื่ออย่างแน่นอน ตอนนี้คุณสามารถช่วย Microsoft ตรวจจับและแก้ไขช่องโหว่ NET Core และ ASP.NET Core และรับเงินได้แล้ว

สิ่งที่คุณต้องทำคือการรายงานช่องโหว่และเทคนิคการหาประโยชน์บางอย่างที่ใช้สำหรับโครงการโดยส่งอีเมลไปที่ [email protected]

รายการเต็มรูปแบบของโปรแกรมรางวัลอย่างต่อเนื่องรวมถึง:

ชื่อโปรแกรม วันที่เริ่มต้น วันที่สิ้นสุด รายการที่มีสิทธิ์ ช่วงค่าหัว
ข้อกำหนดโปรแกรม Microsoft.NET Core และ ASP.NET Core Bug Bounty 1 กันยายน 2559 ต่อเนื่อง รายงานช่องโหว่ของ. NET Core และ ASP.NET Core RTM และการสร้างในอนาคต (ดูลิงก์สำหรับรายละเอียดโปรแกรม) สูงถึง $ 15, 000 USD
Microsoft Edge RCE บน Bounty Bug Preview ของ Windows Insider 4 สิงหาคม 2559 15 พฤษภาคม 2017 Critical RCE ใน Microsoft Edge ใน Windows Insider Preview เวลา จำกัด สูงถึง $ 15, 000 USD
บั๊กบริการออนไลน์ (O365) 23 กันยายน 2014 ต่อเนื่อง รายงานช่องโหว่ของบริการ O365 ที่ใช้บังคับ (ดูลิงก์สำหรับรายละเอียดโปรแกรม) สูงถึง $ 15, 000 USD
Bug Online Services (Azure) 22 เมษายน 2558 ต่อเนื่อง รายงานช่องโหว่เกี่ยวกับบริการ Azure ที่มีสิทธิ์ (ดูลิงก์สำหรับรายละเอียดโปรแกรม) สูงถึง $ 15, 000 USD
การบายพาสการบรรเทาผลกระทบ 26 มิถุนายน 2013 ต่อเนื่อง เทคนิคการหาประโยชน์ใหม่จากการป้องกันที่มีอยู่ในระบบปฏิบัติการ Windows รุ่นล่าสุด สูงถึง $ 100, 000 USD
เงินรางวัลเพื่อการป้องกัน 26 มิถุนายน 2013 ต่อเนื่อง แนวคิดการป้องกันที่มาพร้อมกับการส่งผ่านการลดขนาดที่มีคุณสมบัติเหมาะสม มากถึง $ 100, 000 (นอกเหนือจากการผ่อนปรนบายพาสการผ่อนปรนที่เกี่ยวข้อง)

แฮปปี้ล่าจุดอ่อน

ผู้ใช้ Windows สามารถรายงานช่องโหว่และรับเงินได้