Microsoft membayar anda $ 250,000 untuk mencari pepijat dalam programnya

Isi kandungan:

Video: HASIL MAIL MERGE pada Ms WORD BERBEDA dengan SUMBER DATA di Ms EXCEL-nya | Mail Merge Error 2024

Video: HASIL MAIL MERGE pada Ms WORD BERBEDA dengan SUMBER DATA di Ms EXCEL-nya | Mail Merge Error 2024
Anonim

Ia satu perkara yang diketahui bahawa Windows mempunyai banyak masalah keselamatan. Di sini, di WindowsReport, kami menulis hampir mingguan tentang pelbagai bug KB dan kelemahan lain.

Microsoft pada dasarnya mengakui ini dengan melancarkan program karunia pepijat baru, memberi ganjaran kepada sesiapa yang mendapati Meltdown, Specter atau kelemahan yang serupa. Microsoft juga merujuk kepada ini sebagai kelemahan saluran eksekusi spekulasi,.

Anda boleh membuat sehingga $ 250, 000 dengan memecahkan pepijat keselamatan

Microsoft membayar dari $ 5, 000 sehingga $ 250, 000 bergantung kepada keterukan kerentanan itu. Cari di bawah kriteria yang perlu anda temui semasa menemui kelemahan baru:

  • Kategori baru atau kaedah eksploitasi untuk kelemahan Channel Side Pelaksanaan Spekulatif.
  • Kaedah baru melangkaui mitigasi yang dikenakan oleh hypervisor, tuan rumah atau tetamu menggunakan serangan Side Side Pelaksanaan Spekulatif. Sebagai contoh, ini boleh termasuk teknik yang boleh membaca ingatan sensitif dari tetamu lain.
  • Kaedah baru memintas mitigasi yang dikenakan oleh Windows menggunakan serangan Side Side Pelaksanaan Spekulatif. Sebagai contoh, ini boleh termasuk teknik yang boleh membaca memori sensitif dari kernel atau proses lain.
  • Kaedah baru memintas mitigasi yang dikenakan oleh Microsoft Edge menggunakan serangan Side Side Spekulatif Pelaksanaan. Sebagai contoh, ini boleh termasuk teknik yang boleh membaca memori sensitif dari kandungan Microsoft Edge.

Anda mempunyai masa sehingga akhir tahun 2018. Microsoft berkata yang berikut:

"Microsoft mengumumkan pelancaran program lender terhad untuk kelemahan saluran eksekusi spekulasi. Kelas kerentanan baru ini didedahkan pada bulan Januari 2018 dan mewakili kemajuan besar dalam penyelidikan dalam bidang ini. Sebagai pengiktirafan perubahan alam sekitar ancaman, kami melancarkan program karunia untuk menggalakkan penyelidikan ke dalam kelas baru kelemahan dan mitigasi Microsoft telah meletakkan untuk membantu mengurangkan kelas ini isu."

Bercakap tentang pelanggaran keselamatan, Intel mengesyorkan supaya anda tidak memasang patch Rintangan dan Meltdown sehingga semuanya tetap. Dan jika anda bimbang, anda boleh memuat turun alat ini untuk mengetahui sama ada komputer anda terdedah kepada ancaman ini.

Microsoft membayar anda $ 250,000 untuk mencari pepijat dalam programnya