AppsecZone

Zerodium предлагает до 400 000 долларов за эксплоиты для Microsoft Outlook

Zerodium предлагает до 400 000 долларов за эксплоиты для Microsoft Outlook Zerodium предлагает до 400 000 долларов за эксплоиты для Microsoft Outlook Zerodium предлагает до 400 000 долларов за эксплоиты для Microsoft Outlook
31.01.2022

Известный брокер эксплоитов и уязвимостей Zerodium объявил, что готов выплатить до 400 000 долларов за уязвимости нулевого дня, которые позволят осуществить удаленное выполнение кода в почтовом клиенте Microsoft Outlook. Ранее размер максимальной выплаты составлял 250 000 долларов. За аналогичные баги в Mozilla Thunderbird компания готова заплатить до 200 000 долларов, пишет Хакер.

Напомню, что основанная в 2015 году компания Zerodium давно скупает эксплоиты для различных уязвимостей нулевого дня, чтобы затем перепродавать их правительствами и правоохранительным органам разных стран мира. Для этого у компании существует собственная программа bug bounty, в рамках которой исследователи могут продать эксплоиты по цене до 2,5 миллионов долларов (в зависимости от типа и характера бага).

Кроме того, время от времени компания проводит акции «по выявлению ошибок», во время которых скупает эксплоиты для какого-то конкретного ПО по специальным ценам. Ранее подобные акции проводились для Pidgin, WordPress, гипервизоров, популярных VPN-продуктов и так далее.

Вознаграждения за баги в Mozilla Thunderbird и Microsoft Outlook тоже были увеличенные временно, сообщает компания в Twitter.

Zerodium не уточняет, на какую платформу должны быть ориентированы  эксплоиты, но оба почтовых клиента имеют версии для всех трех основных операционных систем — Windows, macOS и Linux.

Многие ИБ-эксперты отметили, что успешный взлом любого из двух почтовых клиентов предоставит злоумышленнику доступ не только к компьютеру пользователя, но и ко всем почтовым ящикам, управляемым через скомпрометированный клиент. Поскольку пароли от учетных записей могут быть извлечены из клиента, это также означает, что сторона, использующая эксплоит, впоследствии сможет получить доступ к облачным учетным записям.


Комментарии 0


Назад