Microsoft добавила в свою программу bug bounty локальные версии Exchange, SharePoint и Skype

Microsoft добавила в свою программу bug bounty локальные версии Exchange, SharePoint и Skype

Компания Microsoft заявила , что отныне локальные версии Exchange, SharePoint и Skype for Business могут участвовать в программе выплаты вознаграждений исследователям за обнаруженные уязвимости в приложениях и локальных сервисах (Applications and On-Premises Servers Bounty Program), сообщает SecurityLab.

Максимальная сумма вознаграждения за поданные соответствующим образом отчеты об обнаруженных опасных уязвимостях в этих продуктах составляет $26 тыс.

За уязвимости подделки запросов сервера (SSRF), позволяющие злоумышленникам поделывать HTTP-запросы сервера к произвольным URL-адресам в Exchange, Microsoft предлагает награду на 20% выше. То же самое касается SSRF-уязвимостей в SharePoint.

Кроме того, на 30% повысилась сумма вознаграждения за уязвимости небезопасной десериализации управляемых пользователем данных, способные привести к удаленному выполнению кода на сервере.

За уязвимости, позволяющие записывать данные в управляемой пользователем области сервера, а также уязвимости обхода авторизации, с помощью которых неавторизованные злоумышленники могут осуществлять массовые атаки, Microsoft предлагает награду на 20% выше.

На 15% повысилась сумма вознаграждения за уязвимости в Exchange Emergency Mitigation Service (EEMS).

похожие материалы

Стрелочка
Стрелочка
В МИФИ разработана архитектура нейросети, устойчивая к «отравлениям»
В МИФИ разработана архитектура нейросети, устойчивая к «отравлениям»

Исследователи из НИЯУ МИФИ разработали инновационную архитектуру нейросети MambaShield, способную сохранять высокую точность работы даже в условиях целенаправленных кибератак на обучающие выборки.

Лихой рейс: новая группа хакеров Geo Likho нацелилась на российскую авиационную индустрию и судоходные компании
Лихой рейс: новая группа хакеров Geo Likho нацелилась на российскую авиационную индустрию и судоходные компании

«Лаборатория Касперского» выявила новую хакерскую группу — Geo Likho: по данным портала киберразведки Kaspersky Threat Intelligence Portal, злоумышленники совершают сложные целевые атаки на российские организации из различных сфер ради кибершпионажа.

NGate сменил маску: троянизированное NFC-приложение крадет PIN и уводит данные карты на устройство атакующего
NGate сменил маску: троянизированное NFC-приложение крадет PIN и уводит данные карты на устройство атакующего

Исследователи обнаружили новую версию Android-малвари NGate, которая теперь маскируется не под банковский троян, а под модифицированное легитимное NFC-приложение HandyPay.

Билайн задействует квантовую механику в защите клиентских сетей
Билайн задействует квантовую механику в защите клиентских сетей

ПАО «ВымпелКом» и ОАО «РЖД» совместно с разработчиком высокотехнологичных средств защиты информации, компанией «ИнфоТеКС», провели успешные пилотные испытания технологии квантового распределения ключей для организации высокозащищенной корпоративной сети.